CVE-2023-26801: Lb-Link Bl-AC1900 Firmware

Critical severity, CVSS 9.8. EPSS: 69.7% chance of exploitation in the next 30 days.

LB-LINK BL-AC1900_2.0 v1.0.1, LB-LINK BL-WR9000 v2.4.9, LB-LINK BL-X26 v1.2.5, and LB-LINK BL-LTE300 v1.0.8 were discovered to contain a command injection vulnerability via the mac, time1, and time2 parameters at /goform/set_LimitClient_cfg.

Affected products

  • Lb-Link Bl-AC1900 Firmware: version 1.0.1 only
  • Lb-Link Bl-LTE300 Firmware: version 1.0.8 only
  • Lb-Link Bl-WR9000 Firmware: version 2.4.9 only
  • Lb-Link Bl-x26 Firmware: version 1.2.5 only

Published 2023-03-26. Last modified 2026-06-17.