Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Misaki_Ce

#30121de 56,330
9CVSS total
Vulnerabilidades · 1
PT-2026-67775
9.0
2026-08-04
Gl.Inet · Axt1800 · CVE-2026-18787
**Nome do Software Vulnerável e Versões Afetadas** GL.iNet AX1800 versões anteriores a 4.8.4 **Description** Um problema de injeção de comando existe no componente RPC Endpoint, especificamente na função `remove rule()` do arquivo `/usr/share/gl-ngx/oui-rpc.lua`. Um invasor remoto pode explorar isso manipulando o argumento `args.id`, permitindo a execução de comandos arbitrários no sistema. **Recommendations** Atualize o GL.iNet AX1800 para a versão 4.8.4 ou posterior. Como medida de mitigação temporária, restrinja o acesso ao componente RPC Endpoint para evitar a manipulação remota do argumento `args.id`.