Record summary

CVE-2024-45260 has a selected CVSS score of 8.0 (high).

Description

An issue was discovered on certain GL-iNet devices, including MT6000, MT3000, MT2500, AXT1800, and AX1800 4.6.2. Users who belong to unauthorized groups can invoke any interface of the device, thereby gaining complete control over it.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationPoC
AutomatableNo
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated Oct 28, 2024 · Source: CVE List

Affected products and versions

5
ProductSourceVersion rangeStatus

Default status: unknown

CVE List4.5.18 to < 4.5.19affected

Default status: unknown

CVE List4.6.2 to < 4.6.4affected

Default status: unknown

CVE List4.5.17 to < 4.5.18affected

Default status: unknown

CVE List4.3.18 to < 4.3.19affected

Default status: unknown

CVE List4.4.9 to < 4.4.10affected
4.3.17 to < 4.3.18affected

References

2