V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-50919
CVE
Критический

Обнаружена проблема на устройствах GL.iNet до версии 4.5.0. Существует обход аутентификации NGINX через сопоставление строк Lua. Это затраг…

CVSS
9.8
Критический
EPSS
0.48
p98
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Обнаружена проблема на устройствах GL.iNet до версии 4.5.0. Существует обход аутентификации NGINX через сопоставление строк Lua. Это затрагивает A1300 4.4.6, AX1800 4.4.6, AXT1800 4.4.6, MT3000 4.4.6, MT2500 4.4.6, MT6000 4.5.0, MT1300 4.3.7, MT300N-V2 4.3.7, AR750S 4.3.7, AR750 4.3.7, AR300M 4.3.7 и B1300 4.3.7.

Теги · CWE
Без аутентификации
CWE-287
CAPEC-22
CAPEC-57
CAPEC-94
CAPEC-114
CAPEC-115
CAPEC-151
CAPEC-194
CAPEC-593
CAPEC-633
CAPEC-650
Затронутые продукты
Gl-a1300_firmwareGl-ar300m_firmwareGl-ar750_firmwareGl-ar750s_firmwareGl-ax1800_firmwareGl-axt1800_firmwareGl-b1300_firmwareGl-mt1300_firmwareGl-mt2500_firmwareGl-mt3000_firmwareGl-mt300n-v2_firmwareGl-mt6000_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.478 · p98
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
gl-a1300_firmware*Отслеживается
gl-ar300m_firmware*Отслеживается
gl-ar750_firmware*Отслеживается
gl-ar750s_firmware*Отслеживается
gl-ax1800_firmware*Отслеживается
gl-axt1800_firmware*Отслеживается
gl-b1300_firmware*Отслеживается
gl-mt1300_firmware*Отслеживается
gl-mt2500_firmware*Отслеживается
gl-mt3000_firmware*Отслеживается
gl-mt300n-v2_firmware*Отслеживается
gl-mt6000_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости