CVE-2023-31478: Gl-Inet Gl-a1300 Firmware

High severity, CVSS 7.5. EPSS: 29.7% chance of exploitation in the next 30 days.

An issue was discovered on GL.iNet devices before 3.216. An API endpoint reveals information about the Wi-Fi configuration, including the SSID and key.

Affected products

  • Gl-Inet Gl-a1300 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-AP1300 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-AP1300LTE Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-AR300M Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-AR750 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-AR750S Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-AX1800 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-AXT1800 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-b1300 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-b2200 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-e750 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-Mifi Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-MT1300 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-MT2500 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-MT2500A Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-MT3000 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-MT300N-v2 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-MV1000 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-MV1000W Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-s10 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-s1300 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-s200 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-s20 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-SF1200 Firmware: before 3.216 (fixed in 3.216)
  • Gl-Inet Gl-SFT1200 Firmware: before 3.216 (fixed in 3.216)
  • and 7 more

Published 2023-05-09. Last modified 2026-06-17.