BDU:2025-14629
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость микропрограммного обеспечения маршрутизаторов GL.iNet MT6000, A1300, X300B, AX1800, AXT1800, MT2500, MT3000, X3000, XE3000, XE300, E750, X750, SFT1200, AR300M, AR300M16, AR750, AR750S, B1300, MT1300, MT300N-V2, AP1300, B2200, MV1000, MV1000W, USB150, SF1200, N300, S1300, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные команды
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость микропрограммного обеспечения маршрутизаторов GL.iNet MT6000, A1300, X300B, AX1800, AXT1800, MT2500, MT3000, X3000, XE3000, XE300, E750, X750, SFT1200, AR300M, AR300M16, AR750, AR750S, B1300, MT1300, MT300N-V2, AP1300, B2200, MV1000, MV1000W, USB150, SF1200, N300, S1300 связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
Способ устранения
Использование рекомендаций: https://github.com/gl-inet/CVE-issues/blob/main/4.0.0/s2s%20interface%20shell%20injection.md
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| GL Tech (HK) Ltd. | GL-A1300 | 4.5.16 | Не указана |
| GL Tech (HK) Ltd. | GL-AP1300 | 3.217 | Не указана |
| GL Tech (HK) Ltd. | GL-AR300M | 4.3.11 | Не указана |
| GL Tech (HK) Ltd. | GL-AR300M16 | 4.3.11 | Не указана |
| GL Tech (HK) Ltd. | GL-AR750 | 4.3.11 | Не указана |
| GL Tech (HK) Ltd. | GL-AR750S | 4.3.11 | Не указана |
| GL Tech (HK) Ltd. | GL-AX1800 | 4.5.16 | Не указана |
| GL Tech (HK) Ltd. | GL-AXT1800 | 4.5.16 | Не указана |
| GL Tech (HK) Ltd. | GL-B1300 | 4.3.11 | Не указана |
| GL Tech (HK) Ltd. | GL-B2200 | 3.216 | Не указана |
| GL Tech (HK) Ltd. | GL-E750 | 4.3.12 | Не указана |
| GL Tech (HK) Ltd. | GL-MT1300 | 4.3.11 | Не указана |
| GL Tech (HK) Ltd. | GL-MT2500 | 4.5.16 | Не указана |
| GL Tech (HK) Ltd. | GL-MT3000 | 4.5.16 | Не указана |
| GL Tech (HK) Ltd. | GL-MT300N-V2 | 4.3.11 | Не указана |
| GL Tech (HK) Ltd. | GL-MT6000 | 4.5.8 | Не указана |
| GL Tech (HK) Ltd. | GL-MV1000 | 3.216 | Не указана |
| GL Tech (HK) Ltd. | GL-MV1000W | 3.216 | Не указана |
| GL Tech (HK) Ltd. | GL-S1300 | 3.216 | Не указана |
| GL Tech (HK) Ltd. | GL-SF1200 | 3.216 | Не указана |
| GL Tech (HK) Ltd. | GL-SFT1200 | 4.3.11 | Не указана |
| GL Tech (HK) Ltd. | GL-USB150 | 3.216 | Не указана |
| GL Tech (HK) Ltd. | GL-X3000 | 4.4.8 | Не указана |
| GL Tech (HK) Ltd. | GL-X300B | 4.5.16 | Не указана |
| GL Tech (HK) Ltd. | GL-X750 | 4.3.11 | Не указана |
| GL Tech (HK) Ltd. | GL-XE300 | 4.3.16 | Не указана |
| GL Tech (HK) Ltd. | GL-XE3000 | 4.4.8 | Не указана |
| GL Tech (HK) Ltd. | N300 | 3.216 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.