概要
GL.iNet GL-MT3000 ルーターのファームウェア 4.4.5 以前において、FTP Protocol Handler にコマンドインジェクション(CWE-77)の脆弱性が存在します。
/cgi-bin/glc の snprintf 関数にある media_dir 引数を操作することで、リモートからコマンドを実行できる可能性があります。ベンダーはファームウェア 4.8.1 で escape_single_quote() によるエスケープ処理を追加することで対処したと説明しています。
CVSSベクトル
| 項目 | 値 |
|---|---|
| Attack Vector | Network |
| Attack Complexity | Low |
| Privileges Required | None |
| User Interaction | None |
| Scope | Unchanged |
| Confidentiality Impact | Low |
| Integrity Impact | Low |
| Availability Impact | Low |
影響を受けるソフトウェア
| 製品名 | ベンダー | 影響バージョン |
|---|---|---|
| GL.iNet GL-MT3000 | GL.iNet | ファームウェア 4.4.5 以前 |
修正バージョンと回避策
- 修正バージョン: GL.iNet GL-MT3000 ファームウェア 4.8.1 以降
- GL.iNet の公式ファームウェアダウンロードページから最新ファームウェアを入手して適用してください。
- FTP 機能を使用していない場合は、該当機能を無効化することも緩和策となります。
関連リンク
データソース: NVD (NIST), GitHub Advisory Database
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
