Записи LB-LINK
18 опубликованных записей вендора lb-link.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')7
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer3
- CWE-256 Plaintext Storage of a Password1
- CWE-259 Use of Hard-coded Password1
- CWE-287 Improper Authentication1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
60На этой неделе | CVE-2023-26801Эксплойта нет | LB-LINK BL-AC1900_2.0 v1.0.1, LB-LINK BL-WR9000 v2.4.9, LB-LINK BL-X26 v1.2.5, and LB-LINK BL-LTE300 v1.0.8 were discovered to contain a comlb-link · bl-lte300 firmware · CWE-77 | Критическая9,8 | — | 69,7 % | 26 мар. 2023 г. |
39Наблюдать | CVE-2025-29062Эксплойта нет | An issue in BL-AC2100 <=V1.0.4 allows a remote attacker to execute arbitrary code via the time1 and time2 parameters in the set_LimitClient_lb-link · bl-ac2100 firmware · CWE-77 | Критическая9,8 | — | 1,1 % | 2 апр. 2025 г. |
39Наблюдать | CVE-2025-29063Эксплойта нет | An issue in BL-AC2100 V1.0.4 and before allows a remote attacker to execute arbitrary code via the enable parameter passed to /goform/set_hilb-link · bl-ac2100 firmware · CWE-77 | Критическая9,8 | — | 1,1 % | 2 апр. 2025 г. |
39Наблюдать | CVE-2024-33375Эксплойта нет | LB-LINK BL-W1210M v2.0 was discovered to store user credentials in plaintext within the router's firmware.lb-link · bl-w1210m firmware · CWE-256 | Критическая9,8 | — | 0,6 % | 14 июн. 2024 г. |
39Наблюдать | CVE-2024-51431Эксплойта нет | LB-LINK BL-WR 1300H v.1.0.4 contains hardcoded credentials stored in /etc/shadow which are easily guessable.lb-link · bl-wr1300h firmware · CWE-798 | Критическая9,8 | — | 0,6 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2025-57278Эксплойта нет | The LB-Link BL-CPE300M AX300 4G LTE Router firmware version BL-R8800_B10_ALK_SL_V01.01.02P42U14_06 does not implement proper session handlinlb-link · bl-cpe300m firmware · CWE-287 | Высокая8,8 | — | 0,4 % | 9 сент. 2025 г. |
32Наблюдать | CVE-2024-33377Эксплойта нет | LB-LINK BL-W1210M v2.0 was discovered to contain a clickjacking vulnerability via the Administrator login page.lb-link · bl-w1210m firmware · CWE-1021 | Высокая8,1 | — | 0,4 % | 14 июн. 2024 г. |
30Наблюдать | CVE-2025-10773Эксплойта нет | B-Link BL-AC2100 Web Management set_delshrpath_cfg delshrpath stack-based overflowlb-link · bl-ac2100 firmware · CWE-119 | Высокая7,4 | — | 4,0 % | 21 сент. 2025 г. |
29Наблюдать | CVE-2026-4226Эксплойта нет | LB-LINK BL-WR9000 get_virtual_cfg sub_44E8D0 stack-based overflowlb-link · bl-wr9000 firmware · CWE-119 | Высокая7,4 | — | 1,1 % | 16 мар. 2026 г. |
29Наблюдать | CVE-2026-4227Эксплойта нет | LB-LINK BL-WR9000 get_hidessid_cfg sub_44D844 buffer overflowlb-link · bl-wr9000 firmware · CWE-119 | Высокая7,4 | — | 1,1 % | 16 мар. 2026 г. |
28Наблюдать | CVE-2025-7564Эксплойта нет | LB-LINK BL-AC3600 shadow hard-coded credentialslb-link · bl-ac3600 firmware · CWE-259 | Высокая7,1 | — | 0,2 % | 13 июл. 2025 г. |
25Наблюдать | CVE-2025-1610Эксплойта нет | LB-LINK AC1900 Router set_blacklist websGetVar os command injectionlb-link · ac1900 firmware · CWE-77 | Средняя5,3 | — | 13,2 % | 23 февр. 2025 г. |
25Наблюдать | CVE-2024-33373Эксплойта нет | An issue in the LB-LINK BL-W1210M v2.0 router allows attackers to bypass password complexity requirements and set single digit passwords forlb-link · bl-w1210m firmware · CWE-639 | Средняя6,3 | — | 0,3 % | 14 июн. 2024 г. |
24Наблюдать | CVE-2025-1609Эксплойта нет | LB-LINK AC1900 Router set_cmd websGetVar os command injectionlb-link · ac1900 firmware · CWE-77 | Средняя5,3 | — | 10,2 % | 23 февр. 2025 г. |
24Наблюдать | CVE-2025-1608Эксплойта нет | LB-LINK AC1900 Router set_manpwd websGetVar os command injectionlb-link · ac1900 firmware · CWE-77 | Средняя5,3 | — | 10,2 % | 23 февр. 2025 г. |
22Наблюдать | CVE-2025-7565Эксплойта нет | LB-LINK BL-AC3600 Web Management Interface lighttpd.cgi geteasycfg information disclosurelb-link · bl-ac3600 firmware · CWE-200 | Средняя5,5 | — | 0,6 % | 14 июл. 2025 г. |
11Наблюдать | CVE-2026-4228Эксплойта нет | LB-LINK BL-WR9000 set_wifi sub_458754 command injectionlb-link · bl-wr9000 firmware · CWE-74 | Низкая2,1 | — | 8,9 % | 16 мар. 2026 г. |
10Наблюдать | CVE-2025-9580Эксплойта нет | LB-LINK BL-X26 HTTP set_blacklist os command injectionlb-link · bl-x26 firmware · CWE-77 | Низкая2,1 | — | 6,7 % | 28 авг. 2025 г. |
- CVE-2023-2680160На этой неделе
LB-LINK BL-AC1900_2.0 v1.0.1, LB-LINK BL-WR9000 v2.4.9, LB-LINK BL-X26 v1.2.5, and LB-LINK BL-LTE300 v1.0.8 were discovered to contain a com
КритическаяCVSS 9,8Эксплойта нетEPSS 70 %lb-link · bl-lte300 firmware26 мар. 2023 г.
- CVE-2025-2906239Наблюдать
An issue in BL-AC2100 <=V1.0.4 allows a remote attacker to execute arbitrary code via the time1 and time2 parameters in the set_LimitClient_
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %lb-link · bl-ac2100 firmware2 апр. 2025 г.
- CVE-2025-2906339Наблюдать
An issue in BL-AC2100 V1.0.4 and before allows a remote attacker to execute arbitrary code via the enable parameter passed to /goform/set_hi
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %lb-link · bl-ac2100 firmware2 апр. 2025 г.
- CVE-2024-3337539Наблюдать
LB-LINK BL-W1210M v2.0 was discovered to store user credentials in plaintext within the router's firmware.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %lb-link · bl-w1210m firmware14 июн. 2024 г.
- CVE-2024-5143139Наблюдать
LB-LINK BL-WR 1300H v.1.0.4 contains hardcoded credentials stored in /etc/shadow which are easily guessable.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %lb-link · bl-wr1300h firmware1 нояб. 2024 г.
- CVE-2025-5727835Наблюдать
The LB-Link BL-CPE300M AX300 4G LTE Router firmware version BL-R8800_B10_ALK_SL_V01.01.02P42U14_06 does not implement proper session handlin
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %lb-link · bl-cpe300m firmware9 сент. 2025 г.
- CVE-2024-3337732Наблюдать
LB-LINK BL-W1210M v2.0 was discovered to contain a clickjacking vulnerability via the Administrator login page.
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %lb-link · bl-w1210m firmware14 июн. 2024 г.
- CVE-2025-1077330Наблюдать
B-Link BL-AC2100 Web Management set_delshrpath_cfg delshrpath stack-based overflow
ВысокаяCVSS 7,4Эксплойта нетEPSS 4 %lb-link · bl-ac2100 firmware21 сент. 2025 г.
- CVE-2026-422629Наблюдать
LB-LINK BL-WR9000 get_virtual_cfg sub_44E8D0 stack-based overflow
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %lb-link · bl-wr9000 firmware16 мар. 2026 г.
- CVE-2026-422729Наблюдать
LB-LINK BL-WR9000 get_hidessid_cfg sub_44D844 buffer overflow
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %lb-link · bl-wr9000 firmware16 мар. 2026 г.
- CVE-2025-756428Наблюдать
LB-LINK BL-AC3600 shadow hard-coded credentials
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %lb-link · bl-ac3600 firmware13 июл. 2025 г.
- CVE-2025-161025Наблюдать
LB-LINK AC1900 Router set_blacklist websGetVar os command injection
СредняяCVSS 5,3Эксплойта нетEPSS 13 %lb-link · ac1900 firmware23 февр. 2025 г.
- CVE-2024-3337325Наблюдать
An issue in the LB-LINK BL-W1210M v2.0 router allows attackers to bypass password complexity requirements and set single digit passwords for
СредняяCVSS 6,3Эксплойта нетEPSS 0 %lb-link · bl-w1210m firmware14 июн. 2024 г.
- CVE-2025-160924Наблюдать
LB-LINK AC1900 Router set_cmd websGetVar os command injection
СредняяCVSS 5,3Эксплойта нетEPSS 10 %lb-link · ac1900 firmware23 февр. 2025 г.
- CVE-2025-160824Наблюдать
LB-LINK AC1900 Router set_manpwd websGetVar os command injection
СредняяCVSS 5,3Эксплойта нетEPSS 10 %lb-link · ac1900 firmware23 февр. 2025 г.
- CVE-2025-756522Наблюдать
LB-LINK BL-AC3600 Web Management Interface lighttpd.cgi geteasycfg information disclosure
СредняяCVSS 5,5Эксплойта нетEPSS 1 %lb-link · bl-ac3600 firmware14 июл. 2025 г.
- CVE-2026-422811Наблюдать
LB-LINK BL-WR9000 set_wifi sub_458754 command injection
НизкаяCVSS 2,1Эксплойта нетEPSS 9 %lb-link · bl-wr9000 firmware16 мар. 2026 г.
- CVE-2025-958010Наблюдать
LB-LINK BL-X26 HTTP set_blacklist os command injection
НизкаяCVSS 2,1Эксплойта нетEPSS 7 %lb-link · bl-x26 firmware28 авг. 2025 г.