8.8
CVE-2024-45263
- EPSS 0.27%
- Veröffentlicht 24.10.2024 21:15:12
- Zuletzt bearbeitet 29.09.2025 15:02:17
- Erkennungen
An issue was discovered on certain GL-iNet devices, including MT6000, MT3000, MT2500, AXT1800, and AX1800 4.6.2. The upload interface allows the uploading of arbitrary files to the device. Once the device executes the files, it can lead to information leakage, enabling complete control.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Gl-inet ≫ Mt6000 Firmware Version 4.6.2
Gl-inet ≫ Mt3000 Firmware Version >= 4.6.2 < 4.6.4
Gl-inet ≫ Mt2500 Firmware Version >= 4.6.2 < 4.6.4
Gl-inet ≫ Axt1800 Firmware Version >= 4.6.2 < 4.6.4
Gl-inet ≫ Ax1800 Firmware Version >= 4.6.2 < 4.6.4
Gl-inet ≫ B3000 Firmware Version 4.5.18
Gl-inet ≫ A1300 Firmware Version 4.5.17
Gl-inet ≫ X300b Firmware Version 4.5.17
Gl-inet ≫ X3000 Firmware Version 4.4.9
Gl-inet ≫ Xe3000 Firmware Version 4.4.9
Gl-inet ≫ X750 Firmware Version 4.3.18
Gl-inet ≫ Sft1200 Firmware Version 4.3.18
Gl-inet ≫ Mt1300 Firmware Version 4.3.18
Gl-inet ≫ E750 Firmware Version 4.3.17
Gl-inet ≫ Xe300 Firmware Version 4.3.17
Gl-inet ≫ Ar750 Firmware Version 4.3.17
Gl-inet ≫ Ar750s Firmware Version 4.3.17
Gl-inet ≫ Ar300m Firmware Version 4.3.17
Gl-inet ≫ Ar300m16 Firmware Version 4.3.17
Gl-inet ≫ B1300 Firmware Version 4.3.17
Gl-inet ≫ Mt300n-v2 Firmware Version 4.3.17
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.27% | 0.191 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| CISA-ADP | 8.8 | 2.8 | 5.9 |
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
CWE-434 Unrestricted Upload of File with Dangerous Type
The product allows the upload or transfer of dangerous file types that are automatically processed within its environment.
https://github.com/gl-inet/CVE-issues/blob/main/4.0.0/Arbitrary%20File%20Upload%20to%20ovpn_upload%20via%20Upload%20Interface.md