CVE Feed

    Dashboard / CVE / CVE-2024-39227

    CVE-2024-39227

    GL-iNet products AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16, XE300 v4.3.16, E750 v4.3.12, AP1300/S1300 v4.3.13, and XE3000/X3000 v4.4 were discovered to contain insecure permissions in the endpoint /cgi-bin/glc. This vulnerability allows unauthenticated attackers to execute arbitrary code or possibly a directory traversal via crafted JSON data.

    Published:Aug 6, 2024
    Last Modified:Aug 15, 2024
    EPS:Aug 6, 2024
    EPSS Score:0.00949
    CVSS Score:9.8

    Affected Products

    Vendor
    Gl-inet
    Product
    A1300
    Vendor
    Gl-inet
    Product
    A1300 Firmware
    Vendor
    Gl-inet
    Product
    Ap1300
    Vendor
    Gl-inet
    Product
    Ap1300 Firmware
    Vendor
    Gl-inet
    Product
    Ar300m
    Vendor
    Gl-inet
    Product
    Ar300m16
    Vendor
    Gl-inet
    Product
    Ar300m16 Firmware
    Vendor
    Gl-inet
    Product
    Ar300m Firmware
    Vendor
    Gl-inet
    Product
    Ar750
    Vendor
    Gl-inet
    Product
    Ar750 Firmware
    Vendor
    Gl-inet
    Product
    Ar750s
    Vendor
    Gl-inet
    Product
    Ar750s Firmware
    Vendor
    Gl-inet
    Product
    Ax1800
    Vendor
    Gl-inet
    Product
    Ax1800 Firmware
    Vendor
    Gl-inet
    Product
    Axt1800
    Vendor
    Gl-inet
    Product
    Axt1800 Firmware
    Vendor
    Gl-inet
    Product
    B1300
    Vendor
    Gl-inet
    Product
    B1300 Firmware
    Vendor
    Gl-inet
    Product
    B2200
    Vendor
    Gl-inet
    Product
    B2200 Firmware
    Vendor
    Gl-inet
    Product
    E750
    Vendor
    Gl-inet
    Product
    E750 Firmware
    Vendor
    Gl-inet
    Product
    Gl-a1300
    Vendor
    Gl-inet
    Product
    Gl-ap1300
    Vendor
    Gl-inet
    Product
    Gl-ar300m
    Vendor
    Gl-inet
    Product
    Gl-ar300m16
    Vendor
    Gl-inet
    Product
    Gl-ar300n-v2
    Vendor
    Gl-inet
    Product
    Gl-ar750
    Vendor
    Gl-inet
    Product
    Gl-ar750s
    Vendor
    Gl-inet
    Product
    Gl-ax1800
    Vendor
    Gl-inet
    Product
    Gl-axt1800
    Vendor
    Gl-inet
    Product
    Gl-b1300
    Vendor
    Gl-inet
    Product
    Gl-e750
    Vendor
    Gl-inet
    Product
    Gl-mt1300
    Vendor
    Gl-inet
    Product
    Gl-mt2500
    Vendor
    Gl-inet
    Product
    Gl-mt3000
    Vendor
    Gl-inet
    Product
    Gl-s1300
    Vendor
    Gl-inet
    Product
    Gl-sft1200
    Vendor
    Gl-inet
    Product
    Gl-x3000
    Vendor
    Gl-inet
    Product
    Gl-x300b
    Vendor
    Gl-inet
    Product
    Gl-x750
    Vendor
    Gl-inet
    Product
    Gl-xe300
    Vendor
    Gl-inet
    Product
    Gl-xe3000
    Vendor
    Gl-inet
    Product
    Mt1300
    Vendor
    Gl-inet
    Product
    Mt1300 Firmware
    Vendor
    Gl-inet
    Product
    Mt2500
    Vendor
    Gl-inet
    Product
    Mt2500 Firmware
    Vendor
    Gl-inet
    Product
    Mt3000
    Vendor
    Gl-inet
    Product
    Mt3000 Firmware
    Vendor
    Gl-inet
    Product
    Mt300n-v2
    Vendor
    Gl-inet
    Product
    Mt300n-v2 Firmware
    Vendor
    Gl-inet
    Product
    Mt6000
    Vendor
    Gl-inet
    Product
    Mt6000 Firmware
    Vendor
    Gl-inet
    Product
    Mv1000
    Vendor
    Gl-inet
    Product
    Mv1000 Firmware
    Vendor
    Gl-inet
    Product
    Mv1000w
    Vendor
    Gl-inet
    Product
    Mv1000w Firmware
    Vendor
    Gl-inet
    Product
    N300
    Vendor
    Gl-inet
    Product
    N300 Firmware
    Vendor
    Gl-inet
    Product
    S1300
    Vendor
    Gl-inet
    Product
    S1300 Firmware
    Vendor
    Gl-inet
    Product
    Sf1200
    Vendor
    Gl-inet
    Product
    Sf1200 Firmware
    Vendor
    Gl-inet
    Product
    Sft1200
    Vendor
    Gl-inet
    Product
    Sft1200 Firmware
    Vendor
    Gl-inet
    Product
    Usb150
    Vendor
    Gl-inet
    Product
    Usb150 Firmware
    Vendor
    Gl-inet
    Product
    X3000
    Vendor
    Gl-inet
    Product
    X3000 Firmware
    Vendor
    Gl-inet
    Product
    X300b
    Vendor
    Gl-inet
    Product
    X300b Firmware
    Vendor
    Gl-inet
    Product
    X750
    Vendor
    Gl-inet
    Product
    X750 Firmware
    Vendor
    Gl-inet
    Product
    Xe300
    Vendor
    Gl-inet
    Product
    Xe3000
    Vendor
    Gl-inet
    Product
    Xe3000 Firmware
    Vendor
    Gl-inet
    Product
    Xe300 Firmware

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High