← Volver a CVEs
CVE-2023-50922
HIGH7.2
Descripcion
An issue was discovered on GL.iNet devices through 4.5.0. Attackers who are able to steal the AdminToken cookie can execute arbitrary code by uploading a crontab-formatted file to a specific directory and waiting for its execution. This affects A1300 4.4.6, AX1800 4.4.6, AXT1800 4.4.6, MT3000 4.4.6, MT2500 4.4.6, MT6000 4.5.0, MT1300 4.3.7, MT300N-V2 4.3.7, AR750S 4.3.7, AR750 4.3.7, AR300M 4.3.7, and B1300 4.3.7.
Detalles CVE
Puntuacion CVSS v3.17.2
SeveridadHIGH
Vector CVSSCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Vector de ataqueNETWORK
ComplejidadLOW
Privilegios requeridosHIGH
Interaccion usuarioNONE
Publicado1/3/2024
Ultima modificacion6/3/2025
Fuentenvd
Avistamientos honeypot0
Productos afectados
gl-inet:gl-a1300gl-inet:gl-a1300_firmwaregl-inet:gl-ar300mgl-inet:gl-ar300m_firmwaregl-inet:gl-ar750gl-inet:gl-ar750_firmwaregl-inet:gl-ar750sgl-inet:gl-ar750s_firmwaregl-inet:gl-ax1800gl-inet:gl-ax1800_firmwaregl-inet:gl-axt1800gl-inet:gl-axt1800_firmwaregl-inet:gl-b1300gl-inet:gl-b1300_firmwaregl-inet:gl-mt1300gl-inet:gl-mt1300_firmwaregl-inet:gl-mt2500gl-inet:gl-mt2500_firmwaregl-inet:gl-mt3000gl-inet:gl-mt3000_firmwaregl-inet:gl-mt300n-v2gl-inet:gl-mt300n-v2_firmwaregl-inet:gl-mt6000gl-inet:gl-mt6000_firmware
Debilidades (CWE)
CWE-434CWE-434
Referencias
Correlaciones IOC
Sin correlaciones registradas
This product uses data from the NVD API but is not endorsed or certified by the NVD.