ثغرات متعددة في GL.iNet
يحتوي هذا المستودع على استغلالات الثغرات التالية:
- CVE-2023-46454: في أجهزة التوجيه GL.iNET GL-AR300M التي تعمل بإصدار البرنامج الثابت v4.3.7، يمكن حقن أوامر شيل عشوائية من خلال اسم حزمة مصمم خصيصًا في وظيفة معلومات الحزمة.
- CVE-2023-46455: في أجهزة التوجيه GL.iNET GL-AR300M التي تعمل بإصدار البرنامج الثابت v4.3.7، يمكن كتابة ملفات عشوائية من خلال هجوم اجتياز المسار في وظيفة تحميل ملف عميل OpenVPN.
- CVE-2023-46456: في أجهزة التوجيه GL.iNET GL-AR300M التي تعمل بإصدار البرنامج الثابت v3.216، يمكن حقن أوامر شيل عشوائية من خلال وظيفة تحميل ملف عميل OpenVPN.