1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

DrayTek Vigor

Hersteller: DrayTek

Netzwerk, Firewall, Security-Appliances

DrayTek Vigor gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances“. xonatec überwacht DrayTek Vigor laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

102
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

102 Reports

Zeige 1 bis 50 von 102

  1. DrayTek Vigor Router – Web Management Page Vulnerability

    CVE-2020-8515 Aktiv ausgenutzt

    In mehreren DrayTek Vigor Routern wurde eine Schwachstelle in der Web-Management-Oberfläche entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  2. DrayTek Vigor Router OS Command Injection

    CVE-2024-12987 Aktiv ausgenutzt

    In DrayTek Vigor Routern besteht eine OS-Command-Injection-Schwachstelle, die Angreifern die Ausführung beliebiger Systembefehle ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.1 %.

    EPSS: 98.08% Publiziert: Referenz: CISA KEV
  3. Draytek VigorConnect Path Traversal

    CVE-2021-20123 Aktiv ausgenutzt

    In Draytek VigorConnect wurde eine Path-Traversal-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.2 %.

    EPSS: 90.23% Publiziert: Referenz: CISA KEV
  4. DrayTek Vigor Router OS Command Injection

    CVE-2020-15415 Aktiv ausgenutzt

    In mehreren DrayTek Vigor Routern besteht eine OS Command Injection-Schwachstelle, die Angreifern die Ausführung beliebiger Systembefehle ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.5 %. Empfohlene Massnahme: die von DrayTek bereitgestellte fehlerbereinigte Firmware einspielen.

    EPSS: 84.48% Publiziert: Referenz: CISA KEV
  5. Stack-basierter Buffer Overflow im TR069-STUN-Server von DrayTek Vigor

    CVE-2024-51138 Kritisch

    In der URL-Verarbeitung des TR069-STUN-Servers zahlreicher DrayTek-Vigor-Modelle besteht ein stack-basierter Buffer Overflow. Aufgrund unzureichender Prüfung der Anzahl der URL-Parameter kann ein entfernter Angreifer über eine gestaltete Anfrage den Überlauf auslösen und beliebigen Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Firmware auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Pufferüberlauf in DrayTek Vigor-Geräten

    CVE-2024-51139 Kritisch

    In DrayTek Vigor2620/LTE200/Vigor2860/2925/Vigor2862/2926 sowie weiteren Vigor-Modellen und Firmware-Versionen besteht eine Pufferüberlaufschwachstelle. Ein entfernter Angreifer kann über die Verarbeitung des Content-Length-Headers von HTTP-POST-Anfragen durch den CGI-Parser beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. DrayTek Vigor3900 – Command Injection über mainfunction.cgi

    CVE-2024-51252 Kritisch

    Im DrayTek Vigor3900 1.5.1.3 können Angreifer über die restore-Funktion bösartige Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. Command-Injection im DrayTek Vigor3900

    CVE-2024-51255 Kritisch

    Der DrayTek Vigor3900 1.5.1.3 erlaubt es Angreifern, über die Funktion ruequest_certificate schädliche Befehle in mainfunction.cgi einzuschleusen und beliebige Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the acme_process function.

    CVE-2024-51260 Kritisch

    Der DrayTek Vigor3900 1.5.1.3 erlaubt Angreifern, über mainfunction.cgi bösartige Befehle einzuschleusen und durch Aufruf der Funktion acme_process beliebige Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. DrayTek Vigor3900 – Command Injection in mainfunction.cgi

    CVE-2024-51259 Kritisch

    Der DrayTek Vigor3900 1.5.1.3 erlaubt Angreifern, über die Funktion setup_cacertificate bösartige Befehle in mainfunction.cgi einzuschleusen und beliebige Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. DrayTek Vigor3900: Command Injection in mainfunction.cgi

    CVE-2024-51298 Kritisch

    In DrayTek Vigor3900 1.5.1.3 können Angreifer über die Funktion doGRETunnel boesartige Befehle in mainfunction.cgi einschleusen und dadurch beliebige Kommandos auf dem Geraet ausführen. Die Schwachstelle ist aus dem Netzwerk erreichbar und erfordert keine vorherige Authentifizierung. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Firmware-Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. DrayTek Vigor3900 – Command Injection in mainfunction.cgi

    CVE-2024-48153 Kritisch

    DrayTek Vigor3900 1.5.1.3 erlaubt Angreifern, über die Funktion get_subconfig bösartige Befehle in mainfunction.cgi einzuschleusen und beliebige Kommandos auszuführen. Der Angriff erfolgt ohne Authentifizierung über das Netzwerk. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Heap-Buffer-Overflow in DrayTek Vigor310 ermöglicht Code-Ausführung

    CVE-2024-41593 Kritisch

    DrayTek Vigor310-Geräte bis einschliesslich Version 4.3.2.6 erlauben einem entfernten Angreifer die Ausführung von beliebigem Code über die Funktion ft_payload_dns(). Ursache ist eine Byte-Vorzeichenerweiterung beim Längenargument eines _memcpy-Aufrufs, die zu einem Heap-basierten Buffer-Overflow führt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. OS Command Injection im DrayTek Vigor167

    CVE-2023-47254 Kritisch

    In der CLI-Schnittstelle des DrayTek Vigor167 Version 5.2.2 besteht eine OS-Command-Injection. Entfernte Angreifer können über ein beliebiges in der Weboberfläche angelegtes Konto beliebige Systembefehle ausführen und Rechte ausweiten. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. CVE-2024-41334 – Fehlende Zertifikatsprüfung in DrayTek-Vigor-Geräten

    CVE-2024-41334 Hoch

    Zahlreiche DrayTek-Vigor-Geräte nutzen laut NVD in den angegebenen Versionen keine Zertifikatsprüfung, sodass Angreifer präparierte APPE-Module von nicht offiziellen Servern hochladen und dadurch beliebigen Code ausführen können. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller genannten korrigierten Firmware-Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. DrayTek Vigor: Upload eines präparierten Kernelmoduls über CGI-Endpunkt

    CVE-2024-41339 Hoch

    Ein Fehler im CGI-Endpunkt zum Hochladen von Konfigurationen zahlreicher DrayTek Vigor-Geräte (unter anderem Vigor 165/166, 2862/2926, 2865/2866/2927, 2962/3910) erlaubt Angreifern, ein präpariertes Kernelmodul hochzuladen und dadurch beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die jeweils im Advisory genannte gepatchte Firmware-Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. DrayTek Vigor – Upload manipulierter APP-Enforcement-Module ermöglicht Codeausführung

    CVE-2024-41340 Hoch

    Ein Fehler in DrayTek-Geräten der Vigor-Reihe erlaubt es Angreifern, manipulierte APP-Enforcement-Module hochzuladen, was zur Ausführung beliebigen Codes führt. Betroffen sind unter anderem Vigor 165/166 vor v4.2.6, Vigor 2620/LTE200 vor v3.9.8.8, Vigor 2860/2925 vor v3.9.7, Vigor 2862/2926 vor v3.9.9.4, Vigor 2133/2762/2832 vor v3.9.8, Vigor 2135/2765/2766 vor v4.4.5.1, Vigor 2865/2866/2927 vor v4.4.5.3, Vigor 2962/3910 vor v4.3.2.7, Vigor 3912 vor v4.3.5.2 sowie Vigor 2925 bis v3.9.6. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  18. DrayTek: NULL-Pointer-Dereferenzierung durch präparierte DHCP-Anfrage

    CVE-2024-41338 Hoch

    Eine NULL-Pointer-Dereferenzierung in DrayTek-Geräten (Vigor 165/166 vor v4.2.6, Vigor 2620/LTE200 vor v3.9.8.8, Vigor 2860/2925 vor v3.9.7, Vigor 2862/2926 vor v3.9.9.4, Vigor 2133/2762/2832 vor v3.9.8, Vigor 2135/2765/2766 vor v4.4.5.1, Vigor 2865/2866/2927 vor v4.4.5.3, Vigor 2962/3910 vor v4.3.2.7, Vigor 3912 vor v4.3.5.2 und Vigor 2925 bis v3.9.6) erlaubt Angreifern über eine präparierte DHCP-Anfrage einen Denial-of-Service. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Firmware auf die jeweils genannte Fix-Version aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. DrayTek Vigor2960/Vigor300B – OS-Command-Injection im Web Management

    CVE-2024-12986 Hoch

    In DrayTek Vigor2960 und Vigor300B 1.5.1.3/1.5.1.4 ermöglicht eine unzureichend geprüfte Eingabe im Parameter session der Datei /cgi-bin/mainfunction.cgi/apmcfgupptim des Web-Management-Interfaces eine OS-Command-Injection. Der Angriff kann remote initiiert werden, ein Exploit ist öffentlich bekannt. Empfohlene Massnahme: Update auf Version 1.5.1.5. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  20. DrayTek Vigor3900: Command Injection ueber action-Parameter in mainfunction.cgi

    CVE-2024-45882 Hoch

    DrayTek Vigor3900 1.5.1.3 enthaelt eine Command-Injection-Schwachstelle. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf delete_map_profile gesetzt wird, und erlaubt das Einschleusen von Betriebssystembefehlen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  21. DrayTek Vigor3900 – Command Injection nach Authentifizierung

    CVE-2024-45884 Hoch

    Der DrayTek Vigor3900 in Version 1.5.1.3 enthält eine Command-Injection-Schwachstelle, die nach Authentifizierung ausnutzbar ist. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf setSWMGroup gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  22. DrayTek Vigor3900: Command-Injection nach Authentifizierung

    CVE-2024-45885 Hoch

    DrayTek Vigor3900 1.5.1.3 enthält eine Command-Injection-Schwachstelle, die nach Authentifizierung ausnutzbar ist. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf autodiscovery_clear gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  23. CVE-2024-45888 – Command Injection in DrayTek Vigor3900

    CVE-2024-45888 Hoch

    DrayTek Vigor3900 1.5.1.3 enthält laut NVD eine Command-Injection-Schwachstelle. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf set_ap_map_config gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  24. DrayTek Vigor3900 – authentifizierte Command Injection (setSWMOption)

    CVE-2024-45893 Hoch

    DrayTek Vigor3900 1.5.1.3 enthält eine Command-Injection-Schwachstelle nach Authentifizierung. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf setSWMOption gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  25. Post-authentifizierte Command-Injection in DrayTek Vigor3900

    CVE-2024-45890 Hoch

    DrayTek Vigor3900 1.5.1.3 enthält eine nach der Authentifizierung ausnutzbare Command-Injection, die auftritt, wenn der Parameter action in cgi-bin/mainfunction.cgi auf download_ovpn gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  26. Command Injection nach Authentifizierung im DrayTek Vigor3900

    CVE-2024-45891 Hoch

    Der DrayTek Vigor3900 1.5.1.3 enthält eine Schwachstelle zur Befehlseinschleusung nach erfolgter Authentifizierung. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf delete_wlan_profile gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  27. Command-Injection in DrayTek Vigor3900

    CVE-2024-51249 Hoch

    In DrayTek Vigor3900 1.5.1.3 können Angreifer über die reboot-Funktion in mainfunction.cgi bösartige Befehle einschleusen und beliebige Kommandos ausführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  28. Command Injection im DrayTek Vigor3900

    CVE-2024-51251 Hoch

    Im DrayTek Vigor3900 1.5.1.3 können Angreifer schädliche Befehle in mainfunction.cgi einschleusen und über den Aufruf der Backup-Funktion beliebige Befehle ausführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  29. DrayTek Vigor3900 – Command Injection über doL2TP

    CVE-2024-51253 Hoch

    In DrayTek Vigor3900 1.5.1.3 können Angreifer über den Aufruf der Funktion doL2TP schädliche Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  30. DrayTek Vigor3900 – Command Injection über doOpenVPN in mainfunction.cgi

    CVE-2024-45887 Hoch

    Der DrayTek Vigor3900 mit Firmware 1.5.1.3 enthält eine Command-Injection-Schwachstelle, die nach erfolgter Authentifizierung ausnutzbar ist. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf doOpenVPN gesetzt wird. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  31. DrayTek Vigor3900: Command Injection in mainfunction.cgi nach Anmeldung

    CVE-2024-45889 Hoch

    Der DrayTek Vigor3900 mit Firmware 1.5.1.3 enthält eine Command-Injection-Schwachstelle, die nach erfolgter Authentifizierung ausnutzbar ist. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf den Wert commandTable gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  32. DrayTek Vigor3900 – Command Injection über doPPTP in mainfunction.cgi

    CVE-2024-51246 Hoch

    Im DrayTek Vigor3900 mit Firmware 1.5.1.3 können Angreifer bösartige Befehle in mainfunction.cgi einschleusen und über den Aufruf der Funktion doPPTP beliebige Befehle ausführen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  33. Befehlseinschleusung über rename_table in DrayTek Vigor3900

    CVE-2024-51245 Hoch

    In DrayTek Vigor3900 1.5.1.3 können Angreifer über die Funktion rename_table bösartige Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. Die Schwachstelle betrifft die Verarbeitung von Tabellenumbenennungen innerhalb der Verwaltungsoberfläche. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Command injection in Draytek Vigor3900 mainfunction.cgi via doIPSec function

    CVE-2024-51244 Hoch

    Im Draytek Vigor3900 mit Firmware 1.5.1.3 können Angreifer über den Aufruf der Funktion doIPSec bösartige Befehle in mainfunction.cgi einschleusen. Dadurch lassen sich beliebige Befehle auf dem Gerät ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. DrayTek Vigor3900: Command Injection in mainfunction.cgi

    CVE-2024-51247 Hoch

    Im DrayTek Vigor3900 1.5.1.3 können Angreifer über die Funktion doPPPo bösartige Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. DrayTek Vigor3900 – Command-Injection in mainfunction.cgi

    CVE-2024-51248 Hoch

    Im DrayTek Vigor3900 (Version 1.5.1.3) können Angreifer über die Funktion modifyrow schädliche Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von DrayTek beachten und verfügbare Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Command Injection in DrayTek Vigor3900

    CVE-2024-51254 Hoch

    DrayTek Vigor3900 1.5.1.3 erlaubt Angreifern, über die Funktion sign_cacertificate bösartige Befehle in mainfunction.cgi einzuschleusen und beliebige Befehle auszuführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. DrayTek Vigor3900: Command Injection in mainfunction.cgi

    CVE-2024-51296 Hoch

    Im DrayTek Vigor3900 (1.5.1.3) können Angreifer über die pingtrace-Funktion in mainfunction.cgi bösartige Befehle einschleusen und beliebige Kommandos ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Firmware einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Command-Injection über mainfunction.cgi in DrayTek Vigor3900

    CVE-2024-51258 Hoch

    DrayTek Vigor3900 1.5.1.3 erlaubt Angreifern, über die Funktion doSSLTunnel in mainfunction.cgi bösartige Befehle einzuschleusen und beliebige Kommandos auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. DrayTek Vigor3900: Command Injection in mainfunction.cgi

    CVE-2024-51257 Hoch

    Der DrayTek Vigor3900 (1.5.1.3) erlaubt es Angreifern, über die doCertificate-Funktion schaedliche Befehle in mainfunction.cgi einzuschleusen und beliebige Kommandos auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. CVE-2024-51299 – Command Injection in DrayTek Vigor3900

    CVE-2024-51299 Hoch

    Im DrayTek Vigor3900 1.5.1.3 können Angreifer laut NVD über die Funktion dumpSyslog bösartige Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Befehlseinschleusung über ldap_search_dn in DrayTek Vigor3900

    CVE-2024-51304 Hoch

    In DrayTek Vigor3900 1.5.1.3 können Angreifer über die Funktion ldap_search_dn bösartige Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. Die Schwachstelle betrifft die Verarbeitung der LDAP-Suche innerhalb der Verwaltungsoberfläche. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. DrayTek Vigor3900: Command-Injection über mainfunction.cgi

    CVE-2024-51300 Hoch

    Im DrayTek Vigor3900 1.5.1.3 können Angreifer über die get_rrd-Funktion in mainfunction.cgi bösartige Befehle einschleusen und beliebige Kommandos ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Command injection in Draytek Vigor3900 mainfunction.cgi via packet_monitor function

    CVE-2024-51301 Hoch

    Im Draytek Vigor3900 mit Firmware 1.5.1.3 können Angreifer über den Aufruf der Funktion packet_monitor bösartige Befehle in mainfunction.cgi einschleusen. Dadurch lassen sich beliebige Befehle auf dem Gerät ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. CVE-2024-48074 – Authentifizierte RCE in DrayTek Vigor2960

    CVE-2024-48074 Hoch

    Im DrayTek Vigor2960 Router Version 1.4.4 besteht laut NVD eine authentifizierte Schwachstelle zur Remote-Code-Ausführung. Ein Angreifer kann einen bösartigen Befehl in den Parameter table der Funktion doPPPoE in der Route cgi-bin/mainfunction.cgi einschleusen, der schliesslich über die system-Funktion ausgeführt wird. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  46. DrayTek Vigor3900 – Command Injection in mainfunction.cgi

    CVE-2024-46316 Hoch

    Im DrayTek Vigor3900 (Firmware v1.5.1.6) wurde eine Command-Injection-Schwachstelle in der Funktion sub_2C920 unter /cgi-bin/mainfunction.cgi entdeckt. Angreifer können über eine präparierte HTTP-Nachricht beliebige Befehle auf dem Gerät ausführen. CVSS-Basiswert: 8 (Hoch); laut Vektor erfolgt der Angriff aus dem angrenzenden Netz mit niedrigen Privilegien und ohne Benutzerinteraktion. Eine konkrete Massnahme liegt nicht in den Quelldaten vor.

    CVSS: 8.0 Publiziert: Referenz: NVD
  47. DrayTek Vigor310 – Unverschlüsselte HTTP-Authentifizierung

    CVE-2024-41589 Hoch

    DrayTek-Vigor310-Geräte bis einschliesslich Firmware 4.3.2.6 verwenden für Authentifizierungsanfragen unverschlüsseltes HTTP. Dadurch können Zugangsdaten von einem Angreifer im Netzwerkpfad mitgelesen werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. DrayTek Vigor310 – Stack-Buffer-Overflow ermöglicht Codeausführung

    CVE-2024-41586 Hoch

    Eine Stack-basierte Buffer-Overflow-Schwachstelle in DrayTek Vigor310-Geräten bis einschliesslich Version 4.3.2.6 erlaubt einem entfernten Angreifer, über eine überlange Query-Zeichenkette an die Komponente cgi-bin/ipfedr.cgi beliebigen Code auszuführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  49. Pufferüberläufe in CGI-Endpunkten des DrayTek Vigor3910

    CVE-2024-41588 Hoch

    Die CGI-Endpunkte v2x00.cgi und cgiwcg.cgi des DrayTek Vigor3910 bis einschliesslich Version 4.3.2.6 sind für Pufferüberläufe anfällig. Ursache ist eine fehlende Längenprüfung bei Parametern, die per POST-Anfrage an die Funktion strncpy übergeben werden. Authentifizierte Benutzer können den Fehler ausnutzen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  50. DrayTek Vigor310: Einstellungsänderung und DoS durch fehlende Bereichsprüfungen

    CVE-2024-41595 Hoch

    DrayTek-Vigor310-Geraete bis einschliesslich Version 4.3.2.6 erlauben einem entfernten Angreifer das Ändern von Einstellungen oder das Auslösen eines Denial of Service über .cgi-Seiten, da bei Lese- und Schreiboperationen Bereichsprüfungen fehlen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für DrayTek Vigor, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog