← Back to browse · API

CVE-2023-26801

Severity
CRITICAL
CVSS
9.8
EPSS
0.69663
Risk score
63.58
CISA KEV
No
PoC
No
Published
2023-03-26
Modified
2025-05-05
First seen
2026-08-07
Aliases
EUVD-2023-30594, GHSA-C5PJ-M2VW-68WH
Products
n/a:n/a n/a
Sources
euvd EUVD-2023-30594

Description

LB-LINK BL-AC1900_2.0 v1.0.1, LB-LINK BL-WR9000 v2.4.9, LB-LINK BL-X26 v1.2.5, and LB-LINK BL-LTE300 v1.0.8 were discovered to contain a command injection vulnerability via the mac, time1, and time2 parameters at /goform/set_LimitClient_cfg.

References