CVE-2023-46455
HIGHNuclei
GL.iNet <= 4.3.7 - Arbitrary File Write
Record summary
CVE-2023-46455 has a selected CVSS score of 7.5 (high); EIP currently links 1 repository PoC and 1 Nuclei template.
Description
In GL.iNET GL-AR300M routers with firmware v4.3.7 it is possible to write arbitrary files through a path traversal attack in the OpenVPN client file upload functionality.
Description source: CVE List
Exploitation context
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
AR300MBrowse gl.inet / AR300MDefault status: unknown | CVE List | 4.3.7 | affected |
Proofs of concept
1Repository PoCs
GitHubcyberaz0r/GL.iNet-Multiple-VulnerabilitiesRepository PoCby cyberaz0rStars: 3Not analyzed4 files
Nuclei templates
1ProjectDiscoveryHIGHGL.iNet <= 4.3.7 - Arbitrary File WriteCVSS 7.5
GL.iNet <= 4.3.7 is vulnerable to an arbitrary file write exploit, allowing an attacker to overwrite arbitrary system files.
Impact
Unauthenticated attackers can overwrite arbitrary system files, potentially compromising the device configuration and enabling persistent access.
Remediation
Upgrade GL.iNet devices to firmware version 4.3.8 or later.
WeaknessesCWE-22
AuthorsZierax
Template tagscvecve2023gl-netfile-uploadintrusivevuln
CVSS vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CPE: cpe:2.3:o:gl-inet:gl-ar300m_firmware:4.3.7:*:*:*:*:*:*:*
Shodan: title:"GL.iNet Admin Panel"
https://github.com/cyberaz0r/GL.iNet-Multiple-Vulnerabilities/blob/main/CVE-2023-46455.py https://nvd.nist.gov/vuln/detail/CVE-2023-46455
Source: ProjectDiscovery
References
3cyberaz0r.info
https://cyberaz0r.info/2023/11/glinet-multiple-vulnerabilities nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2023-46455 gl-inet.com
https://www.gl-inet.com/