← All CVEs

CVE-2024-39226

critical · 9.8

GL-iNet products AR750/AR750S/AR300M/AR300M16/MT300N-V2/B1300/MT1300/SFT1200/X750 v4.3.11, MT3000/MT2500/AXT1800/AX1800/A1300/X300B v4.5.16, XE300 v4.3.16, E750 v4.3.12, AP1300/S1300 v4.3.13, and XE3000/X3000 v4.4 were discovered to contain a vulnerability can be exploited to manipulate routers by passing malicious shell commands through the s2s API.

9.8
CVSS
20.4%
EPSS (exploit prob.)
97th
EPSS percentile
2024-08-06
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-22CWE-77

Affected products

VendorProductAffected versions
gl-inetmt6000_firmware4.5.8
gl-inetmt6000all versions
gl-ineta1300_firmware4.5.16
gl-ineta1300all versions
gl-inetx300b_firmware4.5.16
gl-inetx300ball versions
gl-inetax1800_firmware4.5.16
gl-inetax1800all versions
gl-inetaxt1800_firmware4.5.16
gl-inetaxt1800all versions
gl-inetmt2500_firmware4.5.16
gl-inetmt2500all versions
gl-inetmt3000_firmware4.5.16
gl-inetmt3000all versions
gl-inetx3000_firmware4.4.8
gl-inetx3000all versions
gl-inetxe3000_firmware4.4.8
gl-inetxe3000all versions
gl-inetxe300_firmware4.3.16
gl-inetxe300all versions
gl-inete750_firmware4.3.12
gl-inete750all versions
gl-inetx750_firmware4.3.11
gl-inetx750all versions
gl-inetsft1200_firmware4.3.11
gl-inetsft1200all versions
gl-inetar300m_firmware4.3.11
gl-inetar300mall versions
gl-inetar300m16_firmware4.3.11
gl-inetar300m16all versions
gl-inetar750_firmware4.3.11
gl-inetar750all versions
gl-inetar750s_firmware4.3.11
gl-inetar750sall versions
gl-inetb1300_firmware4.3.11
gl-inetb1300all versions
gl-inetmt1300_firmware4.3.11
gl-inetmt1300all versions
gl-inetmt300n-v2_firmware4.3.11
gl-inetmt300n-v2all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2024-39226