Vulnerabilidad en GL-iNet (CVE-2024-28077)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2024
Última modificación:
14/03/2025
Descripción
Se descubrió un problema de denegación de servicio en ciertos dispositivos GL-iNet. Algunos sitios web pueden detectar dispositivos expuestos a la red externa a través de DDNS y, en consecuencia, obtener las direcciones IP y los puertos de los dispositivos que están expuestos. Al utilizar nombres de usuario especiales y caracteres especiales (como medio paréntesis o corchetes), se puede llamar a la interfaz de inicio de sesión y provocar que el programa de administración de sesiones falle, lo que provocará que los clientes no puedan iniciar sesión en sus dispositivos. Esto afecta a MT6000 4.5.6, XE3000 4.4.5, X3000 4.4.6, MT3000 4.5.0, MT2500 4.5.0, AXT1800 4.5.0, AX1800 4.5.0, A1300 4.5.0, S200 4.1.4-0300, X750 4.3.7, SFT1200 4.3.7, MT1300 4.3.10, AR750 4.3.10, AR750S 4.3.10, AR300M 4.3.10, AR300M16 4.3.10, B1300 4.3.10, MT300N-V2 4.3.10 y XE300 4 .3. 16.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:gl-inet:mt6000_firmware:4.5.6:*:*:*:*:*:*:* | ||
cpe:2.3:h:gl-inet:mt6000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:gl-inet:x3000_firmware:4.4.6:*:*:*:*:*:*:* | ||
cpe:2.3:h:gl-inet:x3000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:gl-inet:xe3000_firmware:4.4.4:*:*:*:*:*:*:* | ||
cpe:2.3:h:gl-inet:xe3000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:gl-inet:a1300_firmware:4.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:gl-inet:a1300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:gl-inet:ax1800_firmware:4.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:gl-inet:ax1800:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:gl-inet:axt1800_firmware:4.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:gl-inet:axt1800:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:gl-inet:mt2500_firmware:4.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:gl-inet:mt2500:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:gl-inet:mt3000_firmware:4.5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página