Ce dépôt contient les exploits des vulnérabilités suivantes :
CVE-2023-46454: Sur les routeurs GL.iNET GL-AR300M avec le micrologiciel v4.3.7, il est possible d'injecter des commandes shell arbitraires via un nom de paquet conçu dans la fonctionnalité d'information sur les paquets.
CVE-2023-46455: Sur les routeurs GL.iNET GL-AR300M avec le micrologiciel v4.3.7, il est possible d'écrire des fichiers arbitraires via une attaque de traversée de chemin dans la fonctionnalité de téléchargement de fichiers du client OpenVPN.
CVE-2023-46456: Sur les routeurs GL.iNET GL-AR300M avec le micrologiciel v3.216, il est possible d'injecter des commandes shell arbitraires via la fonctionnalité de téléchargement de fichiers du client OpenVPN.