Gl.Inet · Axt1800 · CVE-2026-18787
**Nome do Software Vulnerável e Versões Afetadas**
GL.iNet AX1800 versões anteriores a 4.8.4
**Description**
Um problema de injeção de comando existe no componente RPC Endpoint, especificamente na função `remove rule()` do arquivo `/usr/share/gl-ngx/oui-rpc.lua`. Um invasor remoto pode explorar isso manipulando o argumento `args.id`, permitindo a execução de comandos arbitrários no sistema.
**Recommendations**
Atualize o GL.iNet AX1800 para a versão 4.8.4 ou posterior.
Como medida de mitigação temporária, restrinja o acesso ao componente RPC Endpoint para evitar a manipulação remota do argumento `args.id`.