CVE-2023-24544
Improper access control vulnerability in Buffalo network devices allows a network-adjacent attacker to obtain specific files of the product. As a result, the product settings may be altered. The affected products and versions are as follows: BS-GSL2024 firmware Ver. 1.10-0.03 and earlier, BS-GSL2016P firmware Ver. 1.10-0.03 and earlier, BS-GSL2016 firmware Ver. 1.10-0.03 and earlier, BS-GS2008 firmware Ver. 1.0.10.01 and earlier, BS-GS2016 firmware Ver. 1.0.10.01 and earlier, BS-GS2024 firmware Ver. 1.0.10.01 and earlier, BS-GS2048 firmware Ver. 1.0.10.01 and earlier, BS-GS2008P firmware Ver. 1.0.10.01 and earlier, BS-GS2016P firmware Ver. 1.0.10.01 and earlier, and BS-GS2024P firmware Ver. 1.0.10.01 and earlier
Published:Apr 11, 2023
Last Modified:Feb 11, 2025
EPS:Apr 11, 2023
EPSS Score:0.00081
CVSS Score:8.1
Affected Products
Vendor
Product
Action
Vendor
Buffalo
Product
Bs-gs2008
Buffalo
Bs-gs2008
Vendor
Buffalo
Product
Bs-gs2008 Firmware
Buffalo
Bs-gs2008 Firmware
Vendor
Buffalo
Product
Bs-gs2008p
Buffalo
Bs-gs2008p
Vendor
Buffalo
Product
Bs-gs2008p Firmware
Buffalo
Bs-gs2008p Firmware
Vendor
Buffalo
Product
Bs-gs2016
Buffalo
Bs-gs2016
Vendor
Buffalo
Product
Bs-gs2016 Firmware
Buffalo
Bs-gs2016 Firmware
Vendor
Buffalo
Product
Bs-gs2016hp
Buffalo
Bs-gs2016hp
Vendor
Buffalo
Product
Bs-gs2016hp Firmware
Buffalo
Bs-gs2016hp Firmware
Vendor
Buffalo
Product
Bs-gs2016p
Buffalo
Bs-gs2016p
Vendor
Buffalo
Product
Bs-gs2016p Firmware
Buffalo
Bs-gs2016p Firmware
Vendor
Buffalo
Product
Bs-gs2024
Buffalo
Bs-gs2024
Vendor
Buffalo
Product
Bs-gs2024 Firmware
Buffalo
Bs-gs2024 Firmware
Vendor
Buffalo
Product
Bs-gs2024hp
Buffalo
Bs-gs2024hp
Vendor
Buffalo
Product
Bs-gs2024hp Firmware
Buffalo
Bs-gs2024hp Firmware
Vendor
Buffalo
Product
Bs-gs2024p
Buffalo
Bs-gs2024p
Vendor
Buffalo
Product
Bs-gs2024p Firmware
Buffalo
Bs-gs2024p Firmware
Vendor
Buffalo
Product
Bs-gs2048
Buffalo
Bs-gs2048
Vendor
Buffalo
Product
Bs-gs2048 Firmware
Buffalo
Bs-gs2048 Firmware
Vendor
Buffalo
Product
Bs-gsl2016
Buffalo
Bs-gsl2016
Vendor
Buffalo
Product
Bs-gsl2016 Firmware
Buffalo
Bs-gsl2016 Firmware
Vendor
Buffalo
Product
Bs-gsl2016p
Buffalo
Bs-gsl2016p
Vendor
Buffalo
Product
Bs-gsl2016p Firmware
Buffalo
Bs-gsl2016p Firmware
Vendor
Buffalo
Product
Bs-gsl2024
Buffalo
Bs-gsl2024
Vendor
Buffalo
Product
Bs-gsl2024 Firmware
Buffalo
Bs-gsl2024 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
