CVE-2023-31472
high · 7.5An issue was discovered on GL.iNet devices before 3.216. There is an arbitrary file write in which an empty file can be created anywhere on the filesystem. This is caused by a command injection vulnerability with a filter applied.
7.5
CVSS
19.9%
EPSS (exploit prob.)
97th
EPSS percentile
2023-05-09
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Weaknesses
CWE-770
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| gl-inet | gl-s20_firmware | < 3.216 |
| gl-inet | gl-s20 | all versions |
| gl-inet | gl-x3000_firmware | < 3.216 |
| gl-inet | gl-x3000 | all versions |
| gl-inet | gl-mt3000_firmware | < 3.216 |
| gl-inet | gl-mt3000 | all versions |
| gl-inet | gl-mt2500_firmware | < 3.216 |
| gl-inet | gl-mt2500 | all versions |
| gl-inet | gl-mt2500a_firmware | < 3.216 |
| gl-inet | gl-mt2500a | all versions |
| gl-inet | gl-axt1800_firmware | < 3.216 |
| gl-inet | gl-axt1800 | all versions |
| gl-inet | gl-a1300_firmware | < 3.216 |
| gl-inet | gl-a1300 | all versions |
| gl-inet | gl-ax1800_firmware | < 3.216 |
| gl-inet | gl-ax1800 | all versions |
| gl-inet | gl-sft1200_firmware | < 3.216 |
| gl-inet | gl-sft1200 | all versions |
| gl-inet | gl-mt1300_firmware | < 3.216 |
| gl-inet | gl-mt1300 | all versions |
| gl-inet | gl-e750_firmware | < 3.216 |
| gl-inet | gl-e750 | all versions |
| gl-inet | gl-mv1000_firmware | < 3.216 |
| gl-inet | gl-mv1000 | all versions |
| gl-inet | gl-mv1000w_firmware | < 3.216 |
| gl-inet | gl-mv1000w | all versions |
| gl-inet | gl-s10_firmware | < 3.216 |
| gl-inet | gl-s10 | all versions |
| gl-inet | gl-s200_firmware | < 3.216 |
| gl-inet | gl-s200 | all versions |
| gl-inet | gl-s1300_firmware | < 3.216 |
| gl-inet | gl-s1300 | all versions |
| gl-inet | gl-sf1200_firmware | < 3.216 |
| gl-inet | gl-sf1200 | all versions |
| gl-inet | gl-b1300_firmware | < 3.216 |
| gl-inet | gl-b1300 | all versions |
| gl-inet | gl-b2200_firmware | < 3.216 |
| gl-inet | gl-b2200 | all versions |
| gl-inet | gl-ap1300_firmware | < 3.216 |
| gl-inet | gl-ap1300 | all versions |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2023-31472