GL.iNet 다중 취약점
이 저장소는 다음 취약점들에 대한 익스플로잇을 포함합니다:
- CVE-2023-46454: GL.iNET GL-AR300M 라우터(펌웨어 v4.3.7)에서 패키지 정보 기능의 조작된 패키지 이름을 통해 임의의 셸 명령어를 주입할 수 있습니다.
- CVE-2023-46455: GL.iNET GL-AR300M 라우터(펌웨어 v4.3.7)에서 OpenVPN 클라이언트 파일 업로드 기능의 경로 순회 공격을 통해 임의의 파일을 작성할 수 있습니다.
- CVE-2023-46456: GL.iNET GL-AR300M 라우터(펌웨어 v3.216)에서 OpenVPN 클라이언트 파일 업로드 기능을 통해 임의의 셸 명령어를 주입할 수 있습니다.