CVE-2024-27356
Проблема была обнаружена на некоторых устройствах GL-iNet. Злоумышленники могут скачивать файлы, такие как логи, с помощью команд, потенциально получая...
- Опубликовано
- 27 февр. 2024 г.
- Обновлено
- 24 мар. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 2 апр. 2024 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NСредний · следующие 30 дней
- Процентиль
- 97,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проблема была обнаружена на некоторых устройствах GL-iNet. Злоумышленники могут скачивать файлы, такие как логи, с помощью команд, потенциально получая критически важную информацию о пользователях. Это затрагивает MT6000 4.5.5, XE3000 4.4.4, X3000 4.4.5, MT3000 4.5.0, MT2500 4.5.0, AXT1800 4.5.0, AX1800 4.5.0, A1300 4.5.0, S200 4.1.4-0300, X750 4.3.7, SFT1200 4.3.7, XE300 4.3.7, MT1300 4.3.10, AR750 4.3.10, AR750S 4.3.10, AR300M 4.3.10, AR300M16 4.3.10, B1300 4.3.10, MT300N-v2 4.3.10, X300B 3.217, S1300 3.216, SF1200 3.216, MV1000 3.216, N300 3.216, B2200 3.216 и X1200 3.203.
Источники
1Bandar Alharbi · hardware · 2 апр. 2024 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.