gl-inet Vulnerabilities and Affected Products
Vulnerabilities associated with ar3000m16.
Products
Clear product- GL-MT30006 vulnerabilities
- gl-mt6000_firmware6 vulnerabilities
- gl-b3000_firmware5 vulnerabilities
- gl-x300b_firmware5 vulnerabilities
- gl-x750_firmware5 vulnerabilities
- gl-xe300_firmware5 vulnerabilities
- Comet KVM4 vulnerabilities
- a1300_firmware2 vulnerabilities
- ap1300_firmware2 vulnerabilities
- ar300m16_firmware2 vulnerabilities
- ar300m_firmware2 vulnerabilities
- ar750_firmware2 vulnerabilities
- ar750s_firmware2 vulnerabilities
- ax1800_firmware2 vulnerabilities
- b1300_firmware2 vulnerabilities
- b2200_firmware2 vulnerabilities
- e750_firmware2 vulnerabilities
- gl-ax1800_firmware2 vulnerabilities
- GL-AXT18002 vulnerabilities
- mt1300_firmware2 vulnerabilities
- mt2500_firmware2 vulnerabilities
- mt3000_firmware2 vulnerabilities
- mt300n-v2_firmware2 vulnerabilities
- mv1000_firmware2 vulnerabilities
- mv1000w_firmware2 vulnerabilities
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2024-27356HIGH | GL-iNet MT6000 4.5.5 - Arbitrary File DownloadAn issue was discovered on certain GL-iNet devices. Attackers can download files such as logs via commands, potentially obtaining critical user information. This affects MT6000 4.5.5, XE3000 4.4.4, X3000 4.4.5, MT3000 4.5.0, MT2500 4.5.0, AXT1800 4.5.0, AX1800 4.5.0, A1300 4.5.0, S200 4.1.4-0300, X750 4.3.7, SFT1200 4.3.7, XE300 4.3.7, MT1300 4.3.10, AR750 4.3.10, AR750S 4.3.10, AR300M 4.3.10, AR300M16 4.3.10, B1300 4.3.10, MT300N-v2 4.3.10, X300B 3.217, S1300 3.216, SF1200 3.216, MV1000 3.216, … CWE-200Feb 27, 2024 | CVSS7.5v3.1 | EPSS23.9% | PoCs1 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |