BDU:2025-05698
Уязвимость панели управления микропрограммного обеспечения маршрутизаторов GL-A1300, GL-AX1800, GL-AXT1800, GL-MT3000, GL-MT2500, GL-MT6000, GL-MT1300, GL-MT300N-V2, GL-AR750S, GL-AR750, GL-AR300M и GL-B1300, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации , выполнить произвольный код и получить полный контроль над устройством
📄 Описание
Уязвимость панели управления микропрограммного обеспечения маршрутизаторов GL-A1300, GL-AX1800, GL-AXT1800, GL-MT3000, GL-MT2500, GL-MT6000, GL-MT1300, GL-MT300N-V2, GL-AR750S, GL-AR750, GL-AR300M и GL-B1300 связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации , выполнить произвольный код и получить полный контроль над устройством путем загрузки специально созданных вредоносных файлов
🖥️ Уязвимое ПО
GL Tech (HK) Ltd.
Наименование ПО: GL-MT6000, GL-MT3000, GL-MT2500, GL-AX1800, GL-AXT1800, GL-XE300, GL-AR750, GL-AR750S, GL-AR300M, GL-AR300M16, GL-B3000, GL-A1300, GL-X300B, GL-X3000, GL-XE3000, GL-X750, GL-SFT1200, GL-MT1300, GL-E750, GL-B1300, GL-MT300N-V2
Версия ПО: 4.6.2 (GL-MT6000), 4.6.2 (GL-MT3000), 4.6.2 (GL-MT2500), 4.6.2 (GL-AX1800), 4.6.2 (GL-AXT1800), 4.3.17 (GL-XE300), 4.3.17 (GL-AR750), 4.3.17 (GL-AR750S), 4.3.17 (GL-AR300M), 4.3.17 (GL-AR300M16), 4.5.18 (GL-B3000), 4.5.17 (GL-A1300), 4.5.17 (GL-X300B), 4.4.9 (GL-X3000), 4.4.9 (GL-XE3000), 4.3.18 (GL-X750), 4.3.18 (GL-SFT1200), 4.3.18 (GL-MT1300), 4.3.17 (GL-E750), 4.3.17 (GL-B1300), 4.3.17 (GL-MT300N-V2)
Тип ПО: Сетевое средство, ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты