GL-iNet kayıtları
gl-inet üreticisine ait 57 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 2 · %3,5
- Pre-auth RCE
- 13
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')9
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')7
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')7
- CWE-307 Improper Restriction of Excessive Authentication Attempts4
- CWE-284 Improper Access Control2
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
57 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
53Planlayın | CVE-2023-50919Silahlaştırılmış | An issue was discovered on GL.iNet devices before version 4.5.0.gl-inet · gl-ax1800 firmware · CWE-287 | Kritik9,8 | — | %47,8 | 12 Oca 2024 |
46Planlayın | CVE-2023-46456İstismar yok | In GL.iNET GL-AR300M routers with firmware 3.216 it is possible to inject arbitrary shell commands through the OpenVPN client file upload fugl-inet · gl-ar300m firmware · CWE-74 | Kritik9,8 | — | %24,7 | 12 Ara 2023 |
46Planlayın | CVE-2023-46454Kavram kanıtı | In GL.iNET GL-AR300M routers with firmware v4.3.7, it is possible to inject arbitrary shell commands through a crafted package name in the pgl-inet · gl-ar300m firmware · CWE-78 | Kritik9,8 | — | %23,5 | 12 Ara 2023 |
45Planlayın | CVE-2024-39226İstismar yok | GL-iNet products AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16,gl-inet · mt6000 firmware · CWE-22 | Kritik9,8 | — | %20,4 | 6 Ağu 2024 |
44Planlayın | CVE-2023-46455Kavram kanıtı | In GL.iNET GL-AR300M routers with firmware v4.3.7 it is possible to write arbitrary files through a path traversal attack in the OpenVPN cligl-inet · gl-ar300m firmware · CWE-22 | Yüksek7,5 | — | %47,0 | 12 Ara 2023 |
44Planlayın | CVE-2023-29778İstismar yok | GL.iNET MT3000 4.1.0 Release 2 is vulnerable to OS Command Injection via /usr/lib/oui-httpd/rpc/logread.gl-inet · gl-mt3000 firmware · CWE-78 | Kritik9,8 | — | %16,0 | 2 May 2023 |
43Planlayın | CVE-2024-39225İstismar yok | GL-iNet products AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16,gl-inet · mt6000 firmware · CWE-307 | Kritik9,8 | — | %14,4 | 6 Ağu 2024 |
43Planlayın | CVE-2023-31475İstismar yok | An issue was discovered on GL.iNet devices before 3.216.gl-inet · gl-s20 firmware · CWE-120 | Kritik9,8 | — | %13,7 | 11 May 2023 |
42Planlayın | CVE-2023-47464Kavram kanıtı | Insecure Permissions vulnerability in GL.iNet AX1800 version 4.0.0 before 4.5.0 allows a remote attacker to execute arbitrary code via the ugl-inet · gl-ax1800 firmware · CWE-22 | Yüksek8,8 | — | %22,6 | 30 Kas 2023 |
40Planlayın | CVE-2026-26792İstismar yok | GL-iNet GL-AR300M16 v4.3.11 was discovered to contain multiple command injection vulnerabilities in the set_upgrade function via the modem_ugl-inet · ar300m16 firmware · CWE-77 | Kritik9,8 | — | %4,0 | 12 Mar 2026 |
40Planlayın | CVE-2026-26793İstismar yok | GL-iNet GL-AR300M16 v4.3.11 was discovered to contain a command injection vulnerability via the set_config function.gl-inet · ar300m16 firmware · CWE-77 | Kritik9,8 | — | %3,6 | 12 Mar 2026 |
40Planlayın | CVE-2026-26795İstismar yok | GL-iNet GL-AR300M16 v4.3.11 was discovered to contain a command injection vulnerability via the module parameter in the M.get_system_log fungl-inet · ar300m16 firmware · CWE-77 | Kritik9,8 | — | %3,6 | 12 Mar 2026 |
40Planlayın | CVE-2026-26791İstismar yok | GL-iNet GL-AR300M16 v4.3.11 was discovered to contain a command injection vulnerability via the string port parameter in the enable_echo_sergl-inet · ar300m16 firmware · CWE-77 | Kritik9,8 | — | %3,6 | 12 Mar 2026 |
39İzleyin | CVE-2023-31478Kavram kanıtı | An issue was discovered on GL.iNet devices before 3.216.gl-inet · gl-s20 firmware | Yüksek7,5 | — | %29,7 | 9 May 2023 |
39İzleyin | CVE-2019-6272Kavram kanıtı | Command injection vulnerability in login_cgi in GL.iNet GL-AR300M-Lite devices with firmware 2.27 allows remote attackers to execute arbitragl-inet · gl-ar300m-lite firmware · CWE-77 | Yüksek8,8 | — | %12,5 | 21 Mar 2019 |
39İzleyin | CVE-2019-6275Kavram kanıtı | Command injection vulnerability in firmware_cgi in GL.iNet GL-AR300M-Lite devices with firmware 2.27 allows remote attackers to execute arbigl-inet · gl-ar300m-lite firmware · CWE-77 | Yüksek8,8 | — | %12,5 | 21 Mar 2019 |
39İzleyin | CVE-2023-47462İstismar yok | Insecure Permissions vulnerability in GL.iNet AX1800 v.3.215 and before allows a remote attacker to execute arbitrary code via the file shargl-inet · gl-ax1800 firmware · CWE-276 | Kritik9,8 | — | %1,3 | 29 Kas 2023 |
39İzleyin | CVE-2023-47463İstismar yok | Insecure Permissions vulnerability in GL.iNet AX1800 version 4.0.0 before 4.5.0 allows a remote attacker to execute arbitrary code via a cragl-inet · gl-ax1800 firmware · CWE-281 | Kritik9,8 | — | %1,3 | 30 Kas 2023 |
39İzleyin | CVE-2024-39227İstismar yok | GL-iNet products AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16,gl-inet · mt6000 firmware · CWE-74 | Kritik9,8 | — | %1,2 | 6 Ağu 2024 |
39İzleyin | CVE-2023-31471İstismar yok | An issue was discovered on GL.iNet devices before 3.216.gl-inet · gl-s20 firmware | Kritik9,8 | — | %1,1 | 10 May 2023 |
39İzleyin | CVE-2024-39228İstismar yok | GL-iNet products AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16,gl-inet · mt6000 firmware · CWE-78 | Kritik9,8 | — | %0,7 | 6 Ağu 2024 |
39İzleyin | CVE-2023-50921İstismar yok | An issue was discovered on GL.iNet devices through 4.5.0.gl-inet · gl-mt1300 firmware · CWE-269 | Kritik9,8 | — | %0,5 | 3 Oca 2024 |
38İzleyin | CVE-2019-6274Kavram kanıtı | Directory traversal vulnerability in storage_cgi in GL.iNet GL-AR300M-Lite devices with firmware 2.27 allows remote attackers to have unspecgl-inet · gl-ar300m-lite firmware · CWE-22 | Yüksek8,8 | — | %11,2 | 21 Mar 2019 |
37İzleyin | CVE-2024-27356Kavram kanıtı | An issue was discovered on certain GL-iNet devices.gl-inet · mt6000 firmware · CWE-200 | Yüksek7,5 | — | %23,9 | 26 Şub 2024 |
37İzleyin | CVE-2026-32292İstismar yok | GL-iNet Comet (GL-RM1) KVM insufficient login rate-limitinggl-inet · comet gl-rm1 firmware · CWE-307 | Kritik9,3 | — | %0,6 | 17 Mar 2026 |
- CVE-2023-5091953Planlayın
An issue was discovered on GL.iNet devices before version 4.5.0.
KritikCVSS 9,8SilahlaştırılmışEPSS %48gl-inet · gl-ax1800 firmware12 Oca 2024
- CVE-2023-4645646Planlayın
In GL.iNET GL-AR300M routers with firmware 3.216 it is possible to inject arbitrary shell commands through the OpenVPN client file upload fu
KritikCVSS 9,8İstismar yokEPSS %25gl-inet · gl-ar300m firmware12 Ara 2023
- CVE-2023-4645446Planlayın
In GL.iNET GL-AR300M routers with firmware v4.3.7, it is possible to inject arbitrary shell commands through a crafted package name in the p
KritikCVSS 9,8Kavram kanıtıEPSS %23gl-inet · gl-ar300m firmware12 Ara 2023
- CVE-2024-3922645Planlayın
GL-iNet products AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16,
KritikCVSS 9,8İstismar yokEPSS %20gl-inet · mt6000 firmware6 Ağu 2024
- CVE-2023-4645544Planlayın
In GL.iNET GL-AR300M routers with firmware v4.3.7 it is possible to write arbitrary files through a path traversal attack in the OpenVPN cli
YüksekCVSS 7,5Kavram kanıtıEPSS %47gl-inet · gl-ar300m firmware12 Ara 2023
- CVE-2023-2977844Planlayın
GL.iNET MT3000 4.1.0 Release 2 is vulnerable to OS Command Injection via /usr/lib/oui-httpd/rpc/logread.
KritikCVSS 9,8İstismar yokEPSS %16gl-inet · gl-mt3000 firmware2 May 2023
- CVE-2024-3922543Planlayın
GL-iNet products AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16,
KritikCVSS 9,8İstismar yokEPSS %14gl-inet · mt6000 firmware6 Ağu 2024
- CVE-2023-3147543Planlayın
An issue was discovered on GL.iNet devices before 3.216.
KritikCVSS 9,8İstismar yokEPSS %14gl-inet · gl-s20 firmware11 May 2023
- CVE-2023-4746442Planlayın
Insecure Permissions vulnerability in GL.iNet AX1800 version 4.0.0 before 4.5.0 allows a remote attacker to execute arbitrary code via the u
YüksekCVSS 8,8Kavram kanıtıEPSS %23gl-inet · gl-ax1800 firmware30 Kas 2023
- CVE-2026-2679240Planlayın
GL-iNet GL-AR300M16 v4.3.11 was discovered to contain multiple command injection vulnerabilities in the set_upgrade function via the modem_u
KritikCVSS 9,8İstismar yokEPSS %4gl-inet · ar300m16 firmware12 Mar 2026
- CVE-2026-2679340Planlayın
GL-iNet GL-AR300M16 v4.3.11 was discovered to contain a command injection vulnerability via the set_config function.
KritikCVSS 9,8İstismar yokEPSS %4gl-inet · ar300m16 firmware12 Mar 2026
- CVE-2026-2679540Planlayın
GL-iNet GL-AR300M16 v4.3.11 was discovered to contain a command injection vulnerability via the module parameter in the M.get_system_log fun
KritikCVSS 9,8İstismar yokEPSS %4gl-inet · ar300m16 firmware12 Mar 2026
- CVE-2026-2679140Planlayın
GL-iNet GL-AR300M16 v4.3.11 was discovered to contain a command injection vulnerability via the string port parameter in the enable_echo_ser
KritikCVSS 9,8İstismar yokEPSS %4gl-inet · ar300m16 firmware12 Mar 2026
- CVE-2023-3147839İzleyin
An issue was discovered on GL.iNet devices before 3.216.
YüksekCVSS 7,5Kavram kanıtıEPSS %30gl-inet · gl-s20 firmware9 May 2023
- CVE-2019-627239İzleyin
Command injection vulnerability in login_cgi in GL.iNet GL-AR300M-Lite devices with firmware 2.27 allows remote attackers to execute arbitra
YüksekCVSS 8,8Kavram kanıtıEPSS %13gl-inet · gl-ar300m-lite firmware21 Mar 2019
- CVE-2019-627539İzleyin
Command injection vulnerability in firmware_cgi in GL.iNet GL-AR300M-Lite devices with firmware 2.27 allows remote attackers to execute arbi
YüksekCVSS 8,8Kavram kanıtıEPSS %13gl-inet · gl-ar300m-lite firmware21 Mar 2019
- CVE-2023-4746239İzleyin
Insecure Permissions vulnerability in GL.iNet AX1800 v.3.215 and before allows a remote attacker to execute arbitrary code via the file shar
KritikCVSS 9,8İstismar yokEPSS %1gl-inet · gl-ax1800 firmware29 Kas 2023
- CVE-2023-4746339İzleyin
Insecure Permissions vulnerability in GL.iNet AX1800 version 4.0.0 before 4.5.0 allows a remote attacker to execute arbitrary code via a cra
KritikCVSS 9,8İstismar yokEPSS %1gl-inet · gl-ax1800 firmware30 Kas 2023
- CVE-2024-3922739İzleyin
GL-iNet products AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16,
KritikCVSS 9,8İstismar yokEPSS %1gl-inet · mt6000 firmware6 Ağu 2024
- CVE-2023-3147139İzleyin
An issue was discovered on GL.iNet devices before 3.216.
KritikCVSS 9,8İstismar yokEPSS %1gl-inet · gl-s20 firmware10 May 2023
- CVE-2024-3922839İzleyin
GL-iNet products AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16,
KritikCVSS 9,8İstismar yokEPSS %1gl-inet · mt6000 firmware6 Ağu 2024
- CVE-2023-5092139İzleyin
An issue was discovered on GL.iNet devices through 4.5.0.
KritikCVSS 9,8İstismar yokEPSS %1gl-inet · gl-mt1300 firmware3 Oca 2024
- CVE-2019-627438İzleyin
Directory traversal vulnerability in storage_cgi in GL.iNet GL-AR300M-Lite devices with firmware 2.27 allows remote attackers to have unspec
YüksekCVSS 8,8Kavram kanıtıEPSS %11gl-inet · gl-ar300m-lite firmware21 Mar 2019
- CVE-2024-2735637İzleyin
An issue was discovered on certain GL-iNet devices.
YüksekCVSS 7,5Kavram kanıtıEPSS %24gl-inet · mt6000 firmware26 Şub 2024
- CVE-2026-3229237İzleyin
GL-iNet Comet (GL-RM1) KVM insufficient login rate-limiting
KritikCVSS 9,3İstismar yokEPSS %1gl-inet · comet gl-rm1 firmware17 Mar 2026