漏洞概述 ELECOM无线LAN路由器和接入点存在多个漏洞,包括: 1. WebUI中的反射跨站脚本(CWE-79) - CVE-2026-44387 - CVSS 4.0: AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/SC:N/SA:L/SL:SA/N Base Score 5.1 - CVSS 3.0: AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:A/N Base Score 5.2 2. WebUI中的OS命令注入(CWE-78) - CVE-2026-59764 - CVSS 4.0: AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VE:H/VA:H/SC:N/SE:N/SA:N Base Score 8.6 - CVSS 3.0: AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H Base Score 7.2 3. 恢复设置中的OS命令注入(CWE-78) - CVE-2026-61376 - CVSS 4.0: AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VE:H/VA:H/SC:N/SE:N/SA:N Base Score 8.6 - CVSS 3.0: AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H Base Score 7.2 影响范围 反射跨站脚本(CVE-2026-44387):已登录用户的Web浏览器中可能执行任意脚本。 OS命令注入(CVE-2026-59764, CVE-2026-61376):能够登录到产品的攻击者可能执行任意OS命令。 修复方案 更新固件:根据开发者提供的信息,将固件更新到最新版本。 受影响产品 CVE-2026-44387, CVE-2026-61376 - WAB-M1775-PS v2.1.9及更早版本 - WAB-S1775 v2.1.9及更早版本 - WAB-M2133 v2.0.5及更早版本 - WAB-11750-PS v2.0.5及更早版本 - WAB-S1167-PS v2.0.5及更早版本 CVE-2026-59764 - WRC-X3000GS3-B v1.06及更早版本 - WRC-X3000GS3A-B v1.06及更早版本 参考信息 JPCERT/CC Addendum Vulnerability Analysis by JPCERT/CC 信用 CVE-2026-44387:Kentarou Ishii from GMO Cybersecurity by Iera, Inc. 报告给IPA,JPCERT/CC与开发者在信息安全性早期预警伙伴关系下协调。 CVE-2026-59764:Hiromi Tanabe from Mitsui Bussan Secure Directions, Inc. 报告给IPA,JPCERT/CC与开发者在信息安全性早期预警伙伴关系下协调。 CVE-2026-61376:Rittai Kosawagi 报告给ELECOM CO.,LTD. 并协调,协调完成后,ELECOM CO.,LTD. 报告给JPCERT/CC以通过JVN通知用户解决方案。 其他信息 JPCERT Alert JPCERT Reports CERT Advisory CPNI Advisory TRnotes CVE - CVE-2026-44387 - CVE-2026-59764 - CVE-2026-61376 JVN iPedia - JVNB-2026-000103 版权 © 2000-2026 JPCERT/CC and IPA. All rights reserved.