CVE-2024-45259

An issue was discovered on certain GL-iNet devices, including MT6000, MT3000, MT2500, AXT1800, and AX1800 4.6.2. By intercepting an HTTP request and changing the filename property in the download interface, any file on the device can be deleted.
Configurations

No configuration.

History

28 Oct 2024, 20:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5
CWE CWE-326

25 Oct 2024, 12:56

Type Values Removed Values Added
Summary
  • (es) Se descubrió un problema en ciertos dispositivos GL-iNet, incluidos MT6000, MT3000, MT2500, AXT1800 y AX1800 4.6.2. Al interceptar una solicitud HTTP y cambiar la propiedad del nombre de archivo en la interfaz de descarga, se puede eliminar cualquier archivo del dispositivo.

24 Oct 2024, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-24 20:15

Updated : 2024-10-28 20:35


NVD link : CVE-2024-45259

Mitre link : CVE-2024-45259

CVE.ORG link : CVE-2024-45259


JSON object : View

Products Affected

No product.

CWE
CWE-326

Inadequate Encryption Strength