PT-2024-3892 · Gl.Inet · Gl-Inet Ar300M+18
Publicado
2024-02-26
·
Atualizado
2025-09-18
·
CVE-2024-27356
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:P |
Nome do software vulnerável e versões afetadas:
GL-iNet MT6000 versão 4.5.5
GL-iNet XE3000 versão 4.4.4
GL-iNet X3000 versão 4.4.5
GL-iNet MT3000 versão 4.5.0
GL-iNet MT2500 versão 4.5.0
GL-iNet AXT1800 versão 4.5.0
GL-iNet AX1800 versão 4.5.0
GL-iNet A1300 versão 4.5.0
GL-iNet S200 versão 4.1.4-0300
GL-iNet X750 versão 4.3.7
GL-iNet SFT1200 versão 4.3.7
GL-iNet XE300 versão 4.3.7
GL-iNet MT1300 versão 4.3.10
GL-iNet AR750 versão 4.3.10
GL-iNet AR750S versão 4.3.10
GL-iNet AR300M versão 4.3.10
GL-iNet AR300M16 versão 4.3.10
GL-iNet B1300 versão 4.3.10
GL-iNet MT300N-v2 versão 4.3.10
GL-iNet X300B versão 3.217
GL-iNet S1300 versão 3.216
GL-iNet SF1200 versão 3.216
GL-iNet MV1000 versão 3.216
GL-iNet N300 versão 3.216
GL-iNet B2200 versão 3.216
GL-iNet X1200 versão 3.203
Descrição:
Foi detectada uma vulnerabilidade em determinados dispositivos GL-iNet, na qual invasores podem baixar arquivos, como logs, por meio de comandos, obtendo potencialmente informações críticas do usuário. A vulnerabilidade está relacionada ao uso de um caminho inseguro no processo de exportação de logs, o que pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas e baixe arquivos arbitrários.
Recomendações:
Para o GL-iNet MT6000 versão 4.5.5, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o GL-iNet XE3000 versão 4.4.4, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o GL-iNet X3000 versão 4.4.5, atualize para uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Untrusted Search Path
Information Disclosure
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gl-Inet A1300
Gl-Inet Ar300M
Gl-Inet Ar300M16
Gl-Inet Ar750
Gl-Inet Ax1800
Gl-Inet B2200
Gl-Inet Mt1300
Gl-Inet Mt2500
Gl-Inet Mt3000
Gl-Inet Mt300N-V2
Gl-Inet Mt6000
Gl-Inet Mv1000
Gl-Inet N300
Gl-Inet S200
Gl-Inet Sft1200
Gl-Inet X1200
Gl-Inet X3000
Gl-Inet Xe300
Gl-Inet X750