Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.1
CVE-2025-67089
- EPSS 0.29%
- Veröffentlicht 08.01.2026 00:00:00
- Zuletzt bearbeitet 16.01.2026 21:26:11
A command injection vulnerability exists in the GL-iNet GL-AXT1800 router firmware v4.6.8. The vulnerability is present in the `plugins.install_package` RPC method, which fails to properly sanitize user input in package names. Authenticated attackers...
8.3
CVE-2025-44018
- EPSS 0.04%
- Veröffentlicht 24.11.2025 15:11:02
- Zuletzt bearbeitet 25.11.2025 22:16:16
A firmware downgrade vulnerability exists in the OTA Update functionality of GL-Inet GL-AXT1800 4.7.0. A specially crafted .tar file can lead to a firmware downgrade. An attacker can perform a man-in-the-middle attack to trigger this vulnerability.
1