Ad

CVE-2026-19980

MEDIUM CVSS 4.0: 5,3 EPSS 0.23%
Обновлено 20 августа 2026
Gl.Inet
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-74 (Внедрение), CWE-94 (Внедрение кода)
Поставщик Gl.Inet
Публичный эксплойт Нет

Уязвимость безопасности обнаружена в GL.iNet A1300, AX1800, AXT1800, BE1400, BE3600, BE6500, BE9300, BE10000, E5800, MT2500, MT3000, MT3600BE, MT5000, MT6000, X2000, X3000 и XE3000 до 4.8.x. Этой проблеме подвержена функция ui.update_langs компонента Language Update. Манипулирование аргументом час/мин/неделя приводит к внедрению кода.

Атака может быть инициирована удаленно. Поставщик поясняет: «После нашего расследования мы подтвердили, что описанная уязвимость (...) действительно существует».

Показать оригинальное описание (EN)

A security flaw has been discovered in GL.iNet A1300, AX1800, AXT1800, BE1400, BE3600, BE6500, BE9300, BE10000, E5800, MT2500, MT3000, MT3600BE, MT5000, MT6000, X2000, X3000 and XE3000 up to 4.8.x. Affected by this issue is the function ui.update_langs of the component Language Update. Performing a manipulation of the argument hour/min/week results in code injection. The attack can be initiated remotely. The vendor explains: "After our investigation, we have confirmed that the vulnerability described (...) does indeed exist."

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

gl.inet:axt1800 gl.inet:x2000 gl.inet:mt3600be gl.inet:be1400 gl.inet:be10000 gl.inet:be9300 gl.inet:be3600 gl.inet:e5800 gl.inet:xe3000 gl.inet:mt6000 gl.inet:x3000 gl.inet:a1300 gl.inet:mt3000 gl.inet:mt5000 gl.inet:mt2500 gl.inet:ax1800 gl.inet:be6500

Связанные уязвимости