PT-2026-67143 · Gl.Inet · Xe3000+5
CVSS v3.1
5.4
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
GL.iNet E5800 versões anteriores a 20260707
GL.iNet E750 versões anteriores a 20260707
GL.iNet X2000 versões anteriores a 20260707
GL.iNet X3000 versões anteriores a 20260707
GL.iNet XE3000 versões anteriores a 20260707
GL.iNet XE300 versões anteriores a 20260707
Description
Uma falha no componente eSIM LPA API permite a autorização inadequada. Este problema ocorre no arquivo
/sdk/v1 e pode ser explorado por um invasor localizado na rede local.Recommendations
Atualize o GL.iNet E5800 para uma versão lançada após 20260707.
Atualize o GL.iNet E750 para uma versão lançada após 20260707.
Atualize o GL.iNet X2000 para uma versão lançada após 20260707.
Atualize o GL.iNet X3000 para uma versão lançada após 20260707.
Atualize o GL.iNet XE3000 para uma versão lançada após 20260707.
Atualize o GL.iNet XE300 para uma versão lançada após 20260707.
Exploit
Correção
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
E5800
E750
X2000
X3000
Xe300
Xe3000