Record summary

CVE-2023-50445 has a selected CVSS score of 7.8 (high); EIP currently links 1 catalogued exploit.

Description

Shell Injection vulnerability GL.iNet A1300 v4.4.6, AX1800 v4.4.6, AXT1800 v4.4.6, MT3000 v4.4.6, MT2500 v4.4.6, MT6000 v4.5.0, MT1300 v4.3.7, MT300N-V2 v4.3.7, AR750S v4.3.7, AR750 v4.3.7, AR300M v4.3.7, and B1300 v4.3.7., allows local attackers to execute arbitrary code via the get_system_log and get_crash_log functions of the logread module, as well as the upgrade_online function of the upgrade module.

Description source: CVE List

Exploitation context

Known exploitation

VulnCheck KEV
Listed · Sep 3, 2025 · VulnCheck
Reported exploitation
Observed · VulnCheck

Available material

Catalogued exploits
1

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated Apr 22, 2024 · Source: CVE List

Affected products and versions

Showing 12 of 13
ProductSourceVersion rangeStatus
VulnCheckVersion data not supplied

Default status: unknown

CVE List4.4.6affected

Default status: unknown

CVE List4.3.7affected

Default status: unknown

CVE List4.3.7affected

Default status: unknown

CVE List4.3.7affected

Default status: unknown

CVE List4.4.6affected

Default status: unknown

CVE List4.4.6affected

Default status: unknown

CVE List4.3.7affected

Default status: unknown

CVE List4.3.7affected

Default status: unknown

CVE List4.4.6affected

Default status: unknown

CVE List4.4.6affected

Default status: unknown

CVE List4.3.7affected

Proofs of concept

1

Catalogued exploits

MetasploitGL.iNet Unauthenticated Remote Command Execution via the logread module.Metasploit exploitby DZONERZY +2 moreNot analyzed1 file

Ruby · linked to 2 vulnerabilities

Metasploit

PoC details

References

3