V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
BDU:2024-00401
BDU
Medium

Уязвимость микропрограммного обеспечения маршрутизаторов GL-A1300, GL-AX1800, GL-AXT1800, GL-MT3000, GL-MT2500, GL-MT6000, GL-MT1300, GL-MT…

CVSS
6.3
Medium
EPSS
0.00
p0
Published
2024-01-01
Updated
2024-01-01
Description

Уязвимость микропрограммного обеспечения маршрутизаторов GL-A1300, GL-AX1800, GL-AXT1800, GL-MT3000, GL-MT2500, GL-MT6000, GL-MT1300, GL-MT300N-V2, GL-AR750S, GL-AR750, GL-AR300M и GL-B1300 связана с недостатками процедуры аутентификации при обработке lua-скриптов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутентификации и получить несанкционированный доступ к защищаемой информации

Affected products
Gl tech (hk) ltd. Gl-a1300Gl tech (hk) ltd. Gl-ar300mGl tech (hk) ltd. Gl-ar750Gl tech (hk) ltd. Gl-ar750sGl tech (hk) ltd. Gl-ax1800Gl tech (hk) ltd. Gl-axt1800Gl tech (hk) ltd. Gl-b1300Gl tech (hk) ltd. Gl-mt1300Gl tech (hk) ltd. Gl-mt2500Gl tech (hk) ltd. Gl-mt3000Gl tech (hk) ltd. Gl-mt300n-v2Gl tech (hk) ltd. Gl-mt6000
CVSS vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Timeline
2024-01-01
Published
2024-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: A
Adjacent Network (A)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: N
None (N)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: L
Low (L)
Integrity Impact
I: L
Low (L)
Availability Impact
A: L
Low (L)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
No Сканер-ВС checks registered for this vulnerability yet.
Affected products
ProductVendorStatus
gl-a1300gl tech (hk) ltd.Tracked
gl-ar300mgl tech (hk) ltd.Tracked
gl-ar750gl tech (hk) ltd.Tracked
gl-ar750sgl tech (hk) ltd.Tracked
gl-ax1800gl tech (hk) ltd.Tracked
gl-axt1800gl tech (hk) ltd.Tracked
gl-b1300gl tech (hk) ltd.Tracked
gl-mt1300gl tech (hk) ltd.Tracked
gl-mt2500gl tech (hk) ltd.Tracked
gl-mt3000gl tech (hk) ltd.Tracked
gl-mt300n-v2gl tech (hk) ltd.Tracked
gl-mt6000gl tech (hk) ltd.Tracked