CVE Feed

    Dashboard / CVE / CVE-2023-31478

    CVE-2023-31478

    An issue was discovered on GL.iNet devices before 3.216. An API endpoint reveals information about the Wi-Fi configuration, including the SSID and key.

    Published:May 9, 2023
    Last Modified:Jan 29, 2025
    EPS:May 9, 2023
    EPSS Score:0.8264
    CVSS Score:7.5

    Affected Products

    Vendor
    Gl-inet
    Product
    Gl-a1300
    Vendor
    Gl-inet
    Product
    Gl-a1300 Firmware
    Vendor
    Gl-inet
    Product
    Gl-ap1300
    Vendor
    Gl-inet
    Product
    Gl-ap1300 Firmware
    Vendor
    Gl-inet
    Product
    Gl-ap1300lte
    Vendor
    Gl-inet
    Product
    Gl-ap1300lte Firmware
    Vendor
    Gl-inet
    Product
    Gl-ar300m
    Vendor
    Gl-inet
    Product
    Gl-ar300m Firmware
    Vendor
    Gl-inet
    Product
    Gl-ar750
    Vendor
    Gl-inet
    Product
    Gl-ar750 Firmware
    Vendor
    Gl-inet
    Product
    Gl-ar750s
    Vendor
    Gl-inet
    Product
    Gl-ar750s Firmware
    Vendor
    Gl-inet
    Product
    Gl-ax1800
    Vendor
    Gl-inet
    Product
    Gl-ax1800 Firmware
    Vendor
    Gl-inet
    Product
    Gl-axt1800
    Vendor
    Gl-inet
    Product
    Gl-axt1800 Firmware
    Vendor
    Gl-inet
    Product
    Gl-b1300
    Vendor
    Gl-inet
    Product
    Gl-b1300 Firmware
    Vendor
    Gl-inet
    Product
    Gl-b2200
    Vendor
    Gl-inet
    Product
    Gl-b2200 Firmware
    Vendor
    Gl-inet
    Product
    Gl-e750
    Vendor
    Gl-inet
    Product
    Gl-e750 Firmware
    Vendor
    Gl-inet
    Product
    Gl-mifi
    Vendor
    Gl-inet
    Product
    Gl-mifi Firmware
    Vendor
    Gl-inet
    Product
    Gl-mt1300
    Vendor
    Gl-inet
    Product
    Gl-mt1300 Firmware
    Vendor
    Gl-inet
    Product
    Gl-mt2500
    Vendor
    Gl-inet
    Product
    Gl-mt2500 Firmware
    Vendor
    Gl-inet
    Product
    Gl-mt2500a
    Vendor
    Gl-inet
    Product
    Gl-mt2500a Firmware
    Vendor
    Gl-inet
    Product
    Gl-mt3000
    Vendor
    Gl-inet
    Product
    Gl-mt3000 Firmware
    Vendor
    Gl-inet
    Product
    Gl-mt300n-v2
    Vendor
    Gl-inet
    Product
    Gl-mt300n-v2 Firmware
    Vendor
    Gl-inet
    Product
    Gl-mv1000
    Vendor
    Gl-inet
    Product
    Gl-mv1000 Firmware
    Vendor
    Gl-inet
    Product
    Gl-mv1000w
    Vendor
    Gl-inet
    Product
    Gl-mv1000w Firmware
    Vendor
    Gl-inet
    Product
    Gl-s10
    Vendor
    Gl-inet
    Product
    Gl-s10 Firmware
    Vendor
    Gl-inet
    Product
    Gl-s1300
    Vendor
    Gl-inet
    Product
    Gl-s1300 Firmware
    Vendor
    Gl-inet
    Product
    Gl-s20
    Vendor
    Gl-inet
    Product
    Gl-s200
    Vendor
    Gl-inet
    Product
    Gl-s200 Firmware
    Vendor
    Gl-inet
    Product
    Gl-s20 Firmware
    Vendor
    Gl-inet
    Product
    Gl-sf1200
    Vendor
    Gl-inet
    Product
    Gl-sf1200 Firmware
    Vendor
    Gl-inet
    Product
    Gl-sft1200
    Vendor
    Gl-inet
    Product
    Gl-sft1200 Firmware
    Vendor
    Gl-inet
    Product
    Gl-usb150
    Vendor
    Gl-inet
    Product
    Gl-usb150 Firmware
    Vendor
    Gl-inet
    Product
    Gl-x1200
    Vendor
    Gl-inet
    Product
    Gl-x1200 Firmware
    Vendor
    Gl-inet
    Product
    Gl-x3000
    Vendor
    Gl-inet
    Product
    Gl-x3000 Firmware
    Vendor
    Gl-inet
    Product
    Gl-x300b
    Vendor
    Gl-inet
    Product
    Gl-x300b Firmware
    Vendor
    Gl-inet
    Product
    Gl-x750
    Vendor
    Gl-inet
    Product
    Gl-x750 Firmware
    Vendor
    Gl-inet
    Product
    Gl-xe300
    Vendor
    Gl-inet
    Product
    Gl-xe300 Firmware
    Vendor
    Gl-inet
    Product
    Microuter-n300
    Vendor
    Gl-inet
    Product
    Microuter-n300 Firmware

    Common Weakness Enumeration

    No CWE recorded yet

    Common Attack Pattern Enumeration and Classification (CAPEC)

    No CAPEC recorded yet

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High