CVE-2023-5376: Korenix Jetnet 4508-W Firmware

Critical severity, CVSS 9.1. EPSS: 1.4% chance of exploitation in the next 30 days.

An Improper Authentication vulnerability in Korenix JetNet TFTP allows abuse of this service. This issue affects JetNet devices older than firmware version 2024/01.

Affected products

  • Korenix Jetnet 4508-W Firmware: version 2.3 only
  • Korenix Jetnet 4508 Firmware: version 2.3 only
  • Korenix Jetnet 4508f-M Firmware: version 2.3 only
  • Korenix Jetnet 4508f-Mw Firmware: version 2.3 only
  • Korenix Jetnet 4508f-S Firmware: version 2.3 only
  • Korenix Jetnet 4508f-Sw Firmware: version 2.3 only
  • Korenix Jetnet 4508i-W Firmware: version 1.3 only
  • Korenix Jetnet 4508if-M Firmware: version 1.3 only
  • Korenix Jetnet 4508if-Mw Firmware: version 1.3 only
  • Korenix Jetnet 4508if-S Firmware: version 1.3 only
  • Korenix Jetnet 4508if-Sw Firmware: version 1.3 only
  • Korenix Jetnet 5310g Firmware: version 2.6 only
  • Korenix Jetnet 5612g-4f Firmware: version 1.2 only
  • Korenix Jetnet 5612gp-4f Firmware: version 1.2 only
  • Korenix Jetnet 5620g-4c Firmware: version 1.1 only
  • Korenix Jetnet 5728g-24p-Ac-2dc-Eu Firmware: version 2.1 only
  • Korenix Jetnet 5728g-24p-Ac-2dc-Us Firmware: version 2.1 only
  • Korenix Jetnet 6528gf-2ac-Eu Firmware: version 1.0 only
  • Korenix Jetnet 6528gf-2ac-Us Firmware: version 1.0 only
  • Korenix Jetnet 6528gf-2dc24 Firmware: version 1.0 only
  • Korenix Jetnet 6528gf-2dc48 Firmware: version 1.0 only
  • Korenix Jetnet 6528gf-Ac-Eu Firmware: version 1.0 only
  • Korenix Jetnet 6528gf-Ac-Us Firmware: version 1.0 only
  • Korenix Jetnet 6628x-4f-Eu Firmware: version 1.0 only
  • Korenix Jetnet 6628xp-4f-Us Firmware: version 1.1 only
  • and 17 more

Published 2024-01-09. Last modified 2026-06-17.