GL.iNet एकाधिक कमजोरियाँ
इस रिपॉजिटरी में निम्नलिखित कमजोरियों के शोषण शामिल हैं:
- CVE-2023-46454: GL.iNET GL-AR300M राउटरों में फर्मवेयर v4.3.7 के साथ, पैकेज जानकारी कार्यक्षमता में एक क्राफ्टेड पैकेज नाम के माध्यम से मनमाने शेल कमांड इंजेक्ट करना संभव है।
- CVE-2023-46455: GL.iNET GL-AR300M राउटरों में फर्मवेयर v4.3.7 के साथ, OpenVPN क्लाइंट फ़ाइल अपलोड कार्यक्षमता में पथ ट्रैवर्सल हमले के माध्यम से मनमानी फ़ाइलें लिखना संभव है।
- CVE-2023-46456: GL.iNET GL-AR300M राउटरों में फर्मवेयर v3.216 के साथ, OpenVPN क्लाइंट फ़ाइल अपलोड कार्यक्षमता के माध्यम से मनमाने शेल कमांड इंजेक्ट करना संभव है।