Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-31476

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
09/05/2023
Última modificación:
29/01/2025

Descripción

*** Pendiente de traducción *** An issue was discovered on GL.iNet devices running firmware before 3.216. There is an arbitrary file write in which an empty file can be created almost anywhere on the filesystem, as long as the filename and path is no more than 6 characters (the working directory is /www).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:gl-inet:gl-mv1000w_firmware:*:*:*:*:*:*:*:* 3.215 (incluyendo)
cpe:2.3:h:gl-inet:gl-mv1000w:-:*:*:*:*:*:*:*
cpe:2.3:o:gl-inet:gl-mv1000_firmware:*:*:*:*:*:*:*:* 3.215 (incluyendo)
cpe:2.3:h:gl-inet:gl-mv1000:-:*:*:*:*:*:*:*