Record summary

CVE-2024-27356 has a selected CVSS score of 7.5 (high); EIP currently links 1 catalogued exploit.

Description

An issue was discovered on certain GL-iNet devices. Attackers can download files such as logs via commands, potentially obtaining critical user information. This affects MT6000 4.5.5, XE3000 4.4.4, X3000 4.4.5, MT3000 4.5.0, MT2500 4.5.0, AXT1800 4.5.0, AX1800 4.5.0, A1300 4.5.0, S200 4.1.4-0300, X750 4.3.7, SFT1200 4.3.7, XE300 4.3.7, MT1300 4.3.10, AR750 4.3.10, AR750S 4.3.10, AR300M 4.3.10, AR300M16 4.3.10, B1300 4.3.10, MT300N-v2 4.3.10, X300B 3.217, S1300 3.216, SF1200 3.216, MV1000 3.216, N300 3.216, B2200 3.216, and X1200 3.203.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

CISA SSVC decision

ExploitationNone
AutomatableYes
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Feb 27, 2024 · Source: CVE List

Affected products and versions

Showing 12 of 27
ProductSourceVersion rangeStatus

Default status: unknown

CVE List3.203affected

Default status: unknown

CVE List4.3.7affected

Default status: unknown

CVE List4.5.0affected

Default status: unknown

CVE List4.3.10affected

Default status: unknown

CVE List4.3.10affected

Default status: unknown

CVE List4.3.10affected

Default status: unknown

CVE List4.3.10affected

Default status: unknown

CVE List4.5.0affected

Default status: unknown

CVE List4.5.0affected

Default status: unknown

CVE List4.3.10affected

Default status: unknown

CVE List3.216affected

Default status: unknown

CVE List4.3.10affected

Proofs of concept

1

Catalogued exploits

ExploitDBGL-iNet MT6000 4.5.5 - Arbitrary File DownloadExploitDB exploitby Bandar AlharbiNot analyzed1 file
ExploitDB

PoC details

References

3