CVE-2023-46455
GL.iNET GL-AR300M राउटर में फर्मवेयर v4.3.7 के साथ, OpenVPN क्लाइंट फ़ाइल अपलोड कार्यक्षमता में पाथ ट्रैवर्सल हमले के माध्यम से मनमानी फ़ाइलें लिखना संभव है।
- प्रकाशित
- 12 दिस॰ 2023
- अद्यतन
- 28 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GL.iNET GL-AR300M राउटर में फर्मवेयर v4.3.7 के साथ, OpenVPN क्लाइंट फ़ाइल अपलोड कार्यक्षमता में पाथ ट्रैवर्सल हमले के माध्यम से मनमानी फ़ाइलें लिखना संभव है।
स्रोत
1- GL.iNet-Multiple-Vulnerabilitiesएक्सप्लॉइट
GL.iNet CVE-2023-46454, CVE-2023-46455 और CVE-2023-46456 के लिए एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।