VendorsGL.iNetgoodcloudall versions
Vulnerabilities

GL.iNet GL-iNet GoodCloud

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

4CVEs
CVE-2022-44211
In GL.iNet Goodcloud 1.1 Incorrect access control allows a remote attacker to access/change devices' settings.
Published 2022-12-01 · Modified
7.4EPSS 0.006
CVE-2022-42055
Multiple command injection vulnerabilities in GL.iNet GoodCloud IoT Device Management System Version 1.00.220412.00 via the ping and traceroute tools allow attackers to read arbitrary files on the system.
Published 2022-10-27 · Modified
6.5EPSS 0.017
CVE-2022-44212
In GL.iNet Goodcloud 1.0, insecure design allows remote attacker to access devices' admin panel.
Published 2022-12-01 · Modified
5.9EPSS 0.006
CVE-2022-42054
Multiple stored cross-site scripting (XSS) vulnerabilities in GL.iNet GoodCloud IoT Device Management System Version 1.00.220412.00 allow attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Company Name and Description text fields.
Published 2022-10-27 · Modified
5.4EPSS 0.005