CVE-2023-46456
GL.iNET GL-AR300M राउटरों में फर्मवेयर 3.216 के साथ, OpenVPN क्लाइंट फ़ाइल अपलोड कार्यक्षमता के माध्यम से मनमाने शेल कमांड इंजेक्ट करना संभव है।
- प्रकाशित
- 12 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GL.iNET GL-AR300M राउटरों में फर्मवेयर 3.216 के साथ, OpenVPN क्लाइंट फ़ाइल अपलोड कार्यक्षमता के माध्यम से मनमाने शेल कमांड इंजेक्ट करना संभव है।
स्रोत
1- GL.iNet-Multiple-Vulnerabilitiesएक्सप्लॉइट
GL.iNet CVE-2023-46454, CVE-2023-46455 और CVE-2023-46456 के लिए एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।