CVE-2024-45259
An issue was discovered on certain GL-iNet devices, including MT6000, MT3000, MT2500, AXT1800, and AX1800 4.6.2. By intercepting an HTTP request and changing the filename property in the download interface, any file on the device can be deleted.
Published:Oct 24, 2024
Last Modified:Oct 15, 2025
EPS:Oct 24, 2024
EPSS Score:0.00029
CVSS Score:6.5
Affected Products
Vendor
Product
Action
Vendor
Gl-inet
Product
A1300
Gl-inet
A1300
Vendor
Gl-inet
Product
A1300 Firmware
Gl-inet
A1300 Firmware
Vendor
Gl-inet
Product
Ar300m
Gl-inet
Ar300m
Vendor
Gl-inet
Product
Ar300m16
Gl-inet
Ar300m16
Vendor
Gl-inet
Product
Ar300m16 Firmware
Gl-inet
Ar300m16 Firmware
Vendor
Gl-inet
Product
Ar300m Firmware
Gl-inet
Ar300m Firmware
Vendor
Gl-inet
Product
Ar750
Gl-inet
Ar750
Vendor
Gl-inet
Product
Ar750 Firmware
Gl-inet
Ar750 Firmware
Vendor
Gl-inet
Product
Ar750s
Gl-inet
Ar750s
Vendor
Gl-inet
Product
Ar750s Firmware
Gl-inet
Ar750s Firmware
Vendor
Gl-inet
Product
Ax1800
Gl-inet
Ax1800
Vendor
Gl-inet
Product
Ax1800 Firmware
Gl-inet
Ax1800 Firmware
Vendor
Gl-inet
Product
Axt1800
Gl-inet
Axt1800
Vendor
Gl-inet
Product
Axt1800 Firmware
Gl-inet
Axt1800 Firmware
Vendor
Gl-inet
Product
B1300
Gl-inet
B1300
Vendor
Gl-inet
Product
B1300 Firmware
Gl-inet
B1300 Firmware
Vendor
Gl-inet
Product
B3000
Gl-inet
B3000
Vendor
Gl-inet
Product
B3000 Firmware
Gl-inet
B3000 Firmware
Vendor
Gl-inet
Product
E750
Gl-inet
E750
Vendor
Gl-inet
Product
E750 Firmware
Gl-inet
E750 Firmware
Vendor
Gl-inet
Product
Gl-a1300 Firmware
Gl-inet
Gl-a1300 Firmware
Vendor
Gl-inet
Product
Gl-ar300m16 Firmware
Gl-inet
Gl-ar300m16 Firmware
Vendor
Gl-inet
Product
Gl-ar300m Firmware
Gl-inet
Gl-ar300m Firmware
Vendor
Gl-inet
Product
Gl-ar750 Firmware
Gl-inet
Gl-ar750 Firmware
Vendor
Gl-inet
Product
Gl-ar750s Firmware
Gl-inet
Gl-ar750s Firmware
Vendor
Gl-inet
Product
Gl-ax1800 Firmware
Gl-inet
Gl-ax1800 Firmware
Vendor
Gl-inet
Product
Gl-axt1800 Firmware
Gl-inet
Gl-axt1800 Firmware
Vendor
Gl-inet
Product
Gl-b1300 Firmware
Gl-inet
Gl-b1300 Firmware
Vendor
Gl-inet
Product
Gl-b3000 Firmware
Gl-inet
Gl-b3000 Firmware
Vendor
Gl-inet
Product
Gl-e750 Firmware
Gl-inet
Gl-e750 Firmware
Vendor
Gl-inet
Product
Gl-mt1300 Firmware
Gl-inet
Gl-mt1300 Firmware
Vendor
Gl-inet
Product
Gl-mt2500 Firmware
Gl-inet
Gl-mt2500 Firmware
Vendor
Gl-inet
Product
Gl-mt3000
Gl-inet
Gl-mt3000
Vendor
Gl-inet
Product
Gl-mt3000 Firmware
Gl-inet
Gl-mt3000 Firmware
Vendor
Gl-inet
Product
Gl-mt300n-v2 Firmware
Gl-inet
Gl-mt300n-v2 Firmware
Vendor
Gl-inet
Product
Gl-mt6000 Firmware
Gl-inet
Gl-mt6000 Firmware
Vendor
Gl-inet
Product
Gl-sft1200 Firmware
Gl-inet
Gl-sft1200 Firmware
Vendor
Gl-inet
Product
Gl-x3000 Firmware
Gl-inet
Gl-x3000 Firmware
Vendor
Gl-inet
Product
Gl-x300b Firmware
Gl-inet
Gl-x300b Firmware
Vendor
Gl-inet
Product
Gl-x750 Firmware
Gl-inet
Gl-x750 Firmware
Vendor
Gl-inet
Product
Gl-xe300 Firmware
Gl-inet
Gl-xe300 Firmware
Vendor
Gl-inet
Product
Mt1300
Gl-inet
Mt1300
Vendor
Gl-inet
Product
Mt1300 Firmware
Gl-inet
Mt1300 Firmware
Vendor
Gl-inet
Product
Mt2500
Gl-inet
Mt2500
Vendor
Gl-inet
Product
Mt2500 Firmware
Gl-inet
Mt2500 Firmware
Vendor
Gl-inet
Product
Mt3000 Firmware
Gl-inet
Mt3000 Firmware
Vendor
Gl-inet
Product
Mt300n-v2
Gl-inet
Mt300n-v2
Vendor
Gl-inet
Product
Mt300n-v2 Firmware
Gl-inet
Mt300n-v2 Firmware
Vendor
Gl-inet
Product
Mt6000
Gl-inet
Mt6000
Vendor
Gl-inet
Product
Mt6000 Firmware
Gl-inet
Mt6000 Firmware
Vendor
Gl-inet
Product
Sft1200
Gl-inet
Sft1200
Vendor
Gl-inet
Product
Sft1200 Firmware
Gl-inet
Sft1200 Firmware
Vendor
Gl-inet
Product
X3000
Gl-inet
X3000
Vendor
Gl-inet
Product
X3000 Firmware
Gl-inet
X3000 Firmware
Vendor
Gl-inet
Product
X300b
Gl-inet
X300b
Vendor
Gl-inet
Product
X300b Firmware
Gl-inet
X300b Firmware
Vendor
Gl-inet
Product
X750
Gl-inet
X750
Vendor
Gl-inet
Product
X750 Firmware
Gl-inet
X750 Firmware
Vendor
Gl-inet
Product
Xe300
Gl-inet
Xe300
Vendor
Gl-inet
Product
Xe3000
Gl-inet
Xe3000
Vendor
Gl-inet
Product
Xe3000 Firmware
Gl-inet
Xe3000 Firmware
Vendor
Gl-inet
Product
Xe300 Firmware
Gl-inet
Xe300 Firmware
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
