Pubblicato il 2026-08-03 · Fonte: NVD NIST
È stata identificata una vulnerabilità nella versione 4.4.5 del dispositivo GL.iNet GL-MT3000. La debolezza si trova nella funzione remove_profile del file /cgi-bin/glc del componente modem.so e può causare un'iniezione di comandi. Questa vulnerabilità può essere sfruttata da remoto e potrebbe essere utilizzata per attacchi. Il vendor è stato informato e ha confermato l'esistenza della vulnerabilità. La CVSS Score assegnata a questa vulnerabilità è di 9.8, classificata come critica.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire comandi arbitrari sul dispositivo GL.iNet GL-MT3000, potenzialmente portando a un controllo completo del dispositivo. I sistemi a rischio sono quelli che utilizzano la versione 4.4.5 o precedenti del dispositivo GL-MT3000. La possibilità di attacco remoto aumenta il rischio di exploit.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di contattare il vendor per ottenere informazioni sulle patch di sicurezza disponibili. In generale, è importante mantenere il software e i sistemi operativi aggiornati con le ultime patch di sicurezza. Inoltre, è consigliabile limitare l'accesso ai dispositivi e utilizzare firewall e altri strumenti di sicurezza per prevenire gli attacchi.
La vulnerabilità CVE-2026-18684 è una debolezza nella versione 4.4.5 del dispositivo GL.iNet GL-MT3000 che può causare un'iniezione di comandi.
La vulnerabilità può essere sfruttata da remoto, il che significa che un attaccante potrebbe eseguire comandi arbitrari sul dispositivo senza avere accesso fisico.
Per proteggersi, è consigliabile contattare il vendor per ottenere informazioni sulle patch di sicurezza disponibili e mantenere il software e i sistemi operativi aggiornati con le ultime patch di sicurezza.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.