PT-2026-73198 · Gl.Inet · Be10000+15

·

CVE-2026-19979

·

Publicado

2026-08-17

·

Atualizado

2026-08-18

CVSS v3.1

8.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas GL.iNet A1300 versões anteriores a 4.9 GL.iNet AX1800 versões anteriores a 4.9 GL.iNet AXT1800 versões anteriores a 4.9 GL.iNet BE1400 versões anteriores a 4.9 GL.iNet BE3600 versões anteriores a 4.9 GL.iNet BE6500 versões anteriores a 4.9 GL.iNet BE9300 versões anteriores a 4.9 GL.iNet BE10000 versões anteriores a 4.9 GL.iNet E5800 versões anteriores a 4.9 GL.iNet MT2500 versões anteriores a 4.9 GL.iNet MT3000 versões anteriores a 4.9 GL.iNet MT3600BE versões anteriores a 4.9 GL.iNet MT5000 versões anteriores a 4.9 GL.iNet MT6000 versões anteriores a 4.9 GL.iNet X2000 versões anteriores a 4.9 GL.iNet X3000 versões anteriores a 4.9 GL.iNet XE3000 versões anteriores a 4.9
Descrição Um bypass de autorização remoto existe no componente WebDAV Service. O problema ocorre durante a execução das funções COPY() e MOVE(), permitindo que um invasor ignore as restrições de segurança remotamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, considere restringir o acesso ao componente WebDAV Service para minimizar o risco de exploração.

Exploit

Improper Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19979

Produtos afetados

A1300
Axt1800
Be10000
Be1400
Be3600
Be6500
Be9300
E5800
Mt2500
Mt3000
Mt3600Be
Mt5000
Mt6000
X2000
X3000
Xe3000