Dieses Repository enthält die Exploits der folgenden Schwachstellen:
CVE-2023-46454: Bei GL.iNET GL-AR300M-Routern mit Firmware v4.3.7 ist es möglich, über einen manipulierten Paketnamen in der Paketinformationsfunktion beliebige Shell-Befehle einzuschleusen.
CVE-2023-46455: Bei GL.iNET GL-AR300M-Routern mit Firmware v4.3.7 ist es möglich, über einen Path-Traversal-Angriff in der Datei-Upload-Funktion des OpenVPN-Clients beliebige Dateien zu schreiben.
CVE-2023-46456: Bei GL.iNET GL-AR300M-Routern mit Firmware v3.216 ist es möglich, über die Datei-Upload-Funktion des OpenVPN-Clients beliebige Shell-Befehle einzuschleusen.