← Back to browse · API

CVE-2023-50919

Severity
CRITICAL
CVSS
9.8
EPSS
0.47804
Risk score
55.93
CISA KEV
No
PoC
No
Published
2024-01-12
Modified
2025-06-03
First seen
2026-08-07
Aliases
EUVD-2023-55650, GHSA-3VMX-5X6R-25CW
Products
n/a:n/a, n/a:n/a n/a
Sources
euvd EUVD-2023-55650

Description

An issue was discovered on GL.iNet devices before version 4.5.0. There is an NGINX authentication bypass via Lua string pattern matching. This affects A1300 4.4.6, AX1800 4.4.6, AXT1800 4.4.6, MT3000 4.4.6, MT2500 4.4.6, MT6000 4.5.0, MT1300 4.3.7, MT300N-V2 4.3.7, AR750S 4.3.7, AR750 4.3.7, AR300M 4.3.7, and B1300 4.3.7.

References