CVE-2024-27356
ある特定のGL-iNetデバイスで問題が発見されました。攻撃者はコマンドを介してログなどのファイルをダウンロードでき、重要なユーザー情報を取得する可能性があります。これはMT6000 4.5.5、XE3000 4.4.4、X3000 4.4.5、MT3000 4.5.0、MT2500 4.5.0、AXT1800...
- 公開済み
- 2024/02/27
- 更新済み
- 2025/03/24
- CNA の割り当て
- mitre
- 観察された証拠
- 2024/04/02
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N中 · 今後 30 日間
- パーセンタイル
- 97.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
ある特定のGL-iNetデバイスで問題が発見されました。攻撃者はコマンドを介してログなどのファイルをダウンロードでき、重要なユーザー情報を取得する可能性があります。これはMT6000 4.5.5、XE3000 4.4.4、X3000 4.4.5、MT3000 4.5.0、MT2500 4.5.0、AXT1800 4.5.0、AX1800 4.5.0、A1300 4.5.0、S200 4.1.4-0300、X750 4.3.7、SFT1200 4.3.7、XE300 4.3.7、MT1300 4.3.10、AR750 4.3.10、AR750S 4.3.10、AR300M 4.3.10、AR300M16 4.3.10、B1300 4.3.10、MT300N-v2 4.3.10、X300B 3.217、S1300 3.216、SF1200 3.216、MV1000 3.216、N300 3.216、B2200 3.216、X1200 3.203に影響します。
ソース
1Bandar Alharbi · hardware · 2024/04/02
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。