| 概要 | An issue was discovered on certain GL-iNet devices, including MT6000, MT3000, MT2500, AXT1800, and AX1800 4.6.2. The SID generated for a specific user is not tied to that user itself, which allows other users to potentially use it for authentication. Once an attacker bypasses the application's authentication procedures, they can generate a valid SID, escalate privileges, and gain full control. |
|---|---|
| 公表日 | 2024年10月25日6:15 |
| 登録日 | 2024年10月25日12:00 |
| 最終更新日 | 2024年10月29日5:35 |
| タイトル | 複数の GL.iNet 製品における不正な認証に関する脆弱性 |
|---|---|
| 概要 | mt2500 ファームウェア、axt1800 ファームウェア、ax1800 ファームウェア等複数の GL.iNet 製品には、不正な認証に関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| 対策 | 参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2024年10月24日0:00 |
| 登録日 | 2025年10月17日16:27 |
| 最終更新日 | 2025年10月17日16:27 |
| GL.iNet |
| a1300 ファームウェア 4.5.17 |
| ar300m ファームウェア 4.3.17 |
| ar300m16 ファームウェア 4.3.17 |
| ar750 ファームウェア 4.3.17 |
| ar750s ファームウェア 4.3.17 |
| ax1800 ファームウェア 4.6.2 以上 4.6.4 未満 |
| axt1800 ファームウェア 4.6.2 以上 4.6.4 未満 |
| e750 ファームウェア 4.3.17 |
| GL-B3000 ファームウェア 4.5.18 |
| mt1300 ファームウェア 4.3.18 |
| mt2500 ファームウェア 4.6.2 以上 4.6.4 未満 |
| mt3000 ファームウェア 4.6.2 |
| mt300n-v2 ファームウェア 4.3.17 |
| mt6000 ファームウェア 4.6.2 |
| sft1200 ファームウェア 4.3.18 |
| x3000 ファームウェア 4.4.9 |
| x300b ファームウェア 4.5.17 |
| x750 ファームウェア 4.3.18 |
| xe300 ファームウェア 4.3.17 |
| xe3000 ファームウェア 4.4.9 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年10月17日] 掲載 |
2025年10月17日16:27 |