GL.iNet の複数の脆弱性
このリポジトリには、以下の脆弱性のエクスプロイトが含まれています:
- CVE-2023-46454: GL.iNET GL-AR300M ルーター(ファームウェア v4.3.7)において、パッケージ情報機能で細工されたパッケージ名を介して任意のシェルコマンドを注入することが可能です。
- CVE-2023-46455: GL.iNET GL-AR300M ルーター(ファームウェア v4.3.7)において、OpenVPN クライアントのファイルアップロード機能でパストラバーサル攻撃を介して任意のファイルを書き込むことが可能です。
- CVE-2023-46456: GL.iNET GL-AR300M ルーター(ファームウェア v3.216)において、OpenVPN クライアントのファイルアップロード機能を介して任意のシェルコマンドを注入することが可能です。