PT-2026-73198 · Gl.Inet · Be10000+15
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
GL.iNet A1300 versões anteriores a 4.9
GL.iNet AX1800 versões anteriores a 4.9
GL.iNet AXT1800 versões anteriores a 4.9
GL.iNet BE1400 versões anteriores a 4.9
GL.iNet BE3600 versões anteriores a 4.9
GL.iNet BE6500 versões anteriores a 4.9
GL.iNet BE9300 versões anteriores a 4.9
GL.iNet BE10000 versões anteriores a 4.9
GL.iNet E5800 versões anteriores a 4.9
GL.iNet MT2500 versões anteriores a 4.9
GL.iNet MT3000 versões anteriores a 4.9
GL.iNet MT3600BE versões anteriores a 4.9
GL.iNet MT5000 versões anteriores a 4.9
GL.iNet MT6000 versões anteriores a 4.9
GL.iNet X2000 versões anteriores a 4.9
GL.iNet X3000 versões anteriores a 4.9
GL.iNet XE3000 versões anteriores a 4.9
Descrição
Um bypass de autorização remoto existe no componente WebDAV Service. O problema ocorre durante a execução das funções
COPY() e MOVE(), permitindo que um invasor ignore as restrições de segurança remotamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o acesso ao componente WebDAV Service para minimizar o risco de exploração.
Exploit
Improper Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
A1300
Axt1800
Be10000
Be1400
Be3600
Be6500
Be9300
E5800
Mt2500
Mt3000
Mt3600Be
Mt5000
Mt6000
X2000
X3000
Xe3000