Множественные уязвимости GL.iNet
Этот репозиторий содержит эксплойты для следующих уязвимостей:
- CVE-2023-46454: В маршрутизаторах GL.iNET GL-AR300M с прошивкой v4.3.7 возможно внедрение произвольных команд оболочки через специально сформированное имя пакета в функциональности информации о пакете.
- CVE-2023-46455: В маршрутизаторах GL.iNET GL-AR300M с прошивкой v4.3.7 возможна запись произвольных файлов через атаку с обходом пути в функциональности загрузки файлов OpenVPN-клиента.
- CVE-2023-46456: В маршрутизаторах GL.iNET GL-AR300M с прошивкой v3.216 возможно внедрение произвольных команд оболочки через функциональность загрузки файлов OpenVPN-клиента.