CVE-2017-11456
Geneko GWR routers allow directory traversal sequences starting with a /../ substring, as demonstrated by unauthenticated read access to the configuration file.
Published:Jul 19, 2017
Last Modified:Apr 20, 2025
EPS:Jul 19, 2017
EPSS Score:0.08214
CVSS Score:7.5
Affected Products
Vendor
Product
Action
Vendor
Geneko
Product
Gwr202 Gprs Router
Geneko
Gwr202 Gprs Router
Vendor
Geneko
Product
Gwr202 Gprs Router Firmware
Geneko
Gwr202 Gprs Router Firmware
Vendor
Geneko
Product
Gwr252 Edge Router
Geneko
Gwr252 Edge Router
Vendor
Geneko
Product
Gwr252 Edge Router Firmware
Geneko
Gwr252 Edge Router Firmware
Vendor
Geneko
Product
Gwr352 3g Router
Geneko
Gwr352 3g Router
Vendor
Geneko
Product
Gwr352 3g Router Firmware
Geneko
Gwr352 3g Router Firmware
Vendor
Geneko
Product
Gwr352wv Wide Voltage 3g Router
Geneko
Gwr352wv Wide Voltage 3g Router
Vendor
Geneko
Product
Gwr352wv Wide Voltage 3g Router Firmware
Geneko
Gwr352wv Wide Voltage 3g Router Firmware
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
