GL.iNet Vulnerabilità Multiple
Questo repository contiene gli exploit delle seguenti vulnerabilità:
- CVE-2023-46454: Nei router GL.iNET GL-AR300M con firmware v4.3.7, è possibile iniettare comandi shell arbitrari tramite un nome di pacchetto appositamente creato nella funzionalità di informazioni sul pacchetto.
- CVE-2023-46455: Nei router GL.iNET GL-AR300M con firmware v4.3.7, è possibile scrivere file arbitrari tramite un attacco di path traversal nella funzionalità di upload dei file del client OpenVPN.
- CVE-2023-46456: Nei router GL.iNET GL-AR300M con firmware v3.216, è possibile iniettare comandi shell arbitrari tramite la funzionalità di upload dei file del client OpenVPN.