DrayTek Vigor
Hersteller: DrayTek
DrayTek Vigor gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances“. xonatec überwacht DrayTek Vigor laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
102 ReportsZeige 1 bis 50 von 102
-
DrayTek Vigor Router – Web Management Page Vulnerability
CVE-2020-8515 Aktiv ausgenutztIn mehreren DrayTek Vigor Routern wurde eine Schwachstelle in der Web-Management-Oberfläche entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
DrayTek Vigor Router OS Command Injection
CVE-2024-12987 Aktiv ausgenutztIn DrayTek Vigor Routern besteht eine OS-Command-Injection-Schwachstelle, die Angreifern die Ausführung beliebiger Systembefehle ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.1 %.
EPSS: 98.08% Publiziert: Referenz: CISA KEV -
Draytek VigorConnect Path Traversal
CVE-2021-20123 Aktiv ausgenutztIn Draytek VigorConnect wurde eine Path-Traversal-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.2 %.
EPSS: 90.23% Publiziert: Referenz: CISA KEV -
DrayTek Vigor Router OS Command Injection
CVE-2020-15415 Aktiv ausgenutztIn mehreren DrayTek Vigor Routern besteht eine OS Command Injection-Schwachstelle, die Angreifern die Ausführung beliebiger Systembefehle ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 84.5 %. Empfohlene Massnahme: die von DrayTek bereitgestellte fehlerbereinigte Firmware einspielen.
EPSS: 84.48% Publiziert: Referenz: CISA KEV -
Stack-basierter Buffer Overflow im TR069-STUN-Server von DrayTek Vigor
CVE-2024-51138 KritischIn der URL-Verarbeitung des TR069-STUN-Servers zahlreicher DrayTek-Vigor-Modelle besteht ein stack-basierter Buffer Overflow. Aufgrund unzureichender Prüfung der Anzahl der URL-Parameter kann ein entfernter Angreifer über eine gestaltete Anfrage den Überlauf auslösen und beliebigen Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Firmware auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Pufferüberlauf in DrayTek Vigor-Geräten
CVE-2024-51139 KritischIn DrayTek Vigor2620/LTE200/Vigor2860/2925/Vigor2862/2926 sowie weiteren Vigor-Modellen und Firmware-Versionen besteht eine Pufferüberlaufschwachstelle. Ein entfernter Angreifer kann über die Verarbeitung des Content-Length-Headers von HTTP-POST-Anfragen durch den CGI-Parser beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
DrayTek Vigor3900 – Command Injection über mainfunction.cgi
CVE-2024-51252 KritischIm DrayTek Vigor3900 1.5.1.3 können Angreifer über die restore-Funktion bösartige Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Command-Injection im DrayTek Vigor3900
CVE-2024-51255 KritischDer DrayTek Vigor3900 1.5.1.3 erlaubt es Angreifern, über die Funktion ruequest_certificate schädliche Befehle in mainfunction.cgi einzuschleusen und beliebige Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the acme_process function.
CVE-2024-51260 KritischDer DrayTek Vigor3900 1.5.1.3 erlaubt Angreifern, über mainfunction.cgi bösartige Befehle einzuschleusen und durch Aufruf der Funktion acme_process beliebige Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
DrayTek Vigor3900 – Command Injection in mainfunction.cgi
CVE-2024-51259 KritischDer DrayTek Vigor3900 1.5.1.3 erlaubt Angreifern, über die Funktion setup_cacertificate bösartige Befehle in mainfunction.cgi einzuschleusen und beliebige Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
DrayTek Vigor3900: Command Injection in mainfunction.cgi
CVE-2024-51298 KritischIn DrayTek Vigor3900 1.5.1.3 können Angreifer über die Funktion doGRETunnel boesartige Befehle in mainfunction.cgi einschleusen und dadurch beliebige Kommandos auf dem Geraet ausführen. Die Schwachstelle ist aus dem Netzwerk erreichbar und erfordert keine vorherige Authentifizierung. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Firmware-Version.
CVSS: 9.8 Publiziert: Referenz: NVD -
DrayTek Vigor3900 – Command Injection in mainfunction.cgi
CVE-2024-48153 KritischDrayTek Vigor3900 1.5.1.3 erlaubt Angreifern, über die Funktion get_subconfig bösartige Befehle in mainfunction.cgi einzuschleusen und beliebige Kommandos auszuführen. Der Angriff erfolgt ohne Authentifizierung über das Netzwerk. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Heap-Buffer-Overflow in DrayTek Vigor310 ermöglicht Code-Ausführung
CVE-2024-41593 KritischDrayTek Vigor310-Geräte bis einschliesslich Version 4.3.2.6 erlauben einem entfernten Angreifer die Ausführung von beliebigem Code über die Funktion ft_payload_dns(). Ursache ist eine Byte-Vorzeichenerweiterung beim Längenargument eines _memcpy-Aufrufs, die zu einem Heap-basierten Buffer-Overflow führt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
OS Command Injection im DrayTek Vigor167
CVE-2023-47254 KritischIn der CLI-Schnittstelle des DrayTek Vigor167 Version 5.2.2 besteht eine OS-Command-Injection. Entfernte Angreifer können über ein beliebiges in der Weboberfläche angelegtes Konto beliebige Systembefehle ausführen und Rechte ausweiten. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2024-41334 – Fehlende Zertifikatsprüfung in DrayTek-Vigor-Geräten
CVE-2024-41334 HochZahlreiche DrayTek-Vigor-Geräte nutzen laut NVD in den angegebenen Versionen keine Zertifikatsprüfung, sodass Angreifer präparierte APPE-Module von nicht offiziellen Servern hochladen und dadurch beliebigen Code ausführen können. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller genannten korrigierten Firmware-Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
DrayTek Vigor: Upload eines präparierten Kernelmoduls über CGI-Endpunkt
CVE-2024-41339 HochEin Fehler im CGI-Endpunkt zum Hochladen von Konfigurationen zahlreicher DrayTek Vigor-Geräte (unter anderem Vigor 165/166, 2862/2926, 2865/2866/2927, 2962/3910) erlaubt Angreifern, ein präpariertes Kernelmodul hochzuladen und dadurch beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die jeweils im Advisory genannte gepatchte Firmware-Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
DrayTek Vigor – Upload manipulierter APP-Enforcement-Module ermöglicht Codeausführung
CVE-2024-41340 HochEin Fehler in DrayTek-Geräten der Vigor-Reihe erlaubt es Angreifern, manipulierte APP-Enforcement-Module hochzuladen, was zur Ausführung beliebigen Codes führt. Betroffen sind unter anderem Vigor 165/166 vor v4.2.6, Vigor 2620/LTE200 vor v3.9.8.8, Vigor 2860/2925 vor v3.9.7, Vigor 2862/2926 vor v3.9.9.4, Vigor 2133/2762/2832 vor v3.9.8, Vigor 2135/2765/2766 vor v4.4.5.1, Vigor 2865/2866/2927 vor v4.4.5.3, Vigor 2962/3910 vor v4.3.2.7, Vigor 3912 vor v4.3.5.2 sowie Vigor 2925 bis v3.9.6. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
DrayTek: NULL-Pointer-Dereferenzierung durch präparierte DHCP-Anfrage
CVE-2024-41338 HochEine NULL-Pointer-Dereferenzierung in DrayTek-Geräten (Vigor 165/166 vor v4.2.6, Vigor 2620/LTE200 vor v3.9.8.8, Vigor 2860/2925 vor v3.9.7, Vigor 2862/2926 vor v3.9.9.4, Vigor 2133/2762/2832 vor v3.9.8, Vigor 2135/2765/2766 vor v4.4.5.1, Vigor 2865/2866/2927 vor v4.4.5.3, Vigor 2962/3910 vor v4.3.2.7, Vigor 3912 vor v4.3.5.2 und Vigor 2925 bis v3.9.6) erlaubt Angreifern über eine präparierte DHCP-Anfrage einen Denial-of-Service. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Firmware auf die jeweils genannte Fix-Version aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
DrayTek Vigor2960/Vigor300B – OS-Command-Injection im Web Management
CVE-2024-12986 HochIn DrayTek Vigor2960 und Vigor300B 1.5.1.3/1.5.1.4 ermöglicht eine unzureichend geprüfte Eingabe im Parameter session der Datei /cgi-bin/mainfunction.cgi/apmcfgupptim des Web-Management-Interfaces eine OS-Command-Injection. Der Angriff kann remote initiiert werden, ein Exploit ist öffentlich bekannt. Empfohlene Massnahme: Update auf Version 1.5.1.5. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
DrayTek Vigor3900: Command Injection ueber action-Parameter in mainfunction.cgi
CVE-2024-45882 HochDrayTek Vigor3900 1.5.1.3 enthaelt eine Command-Injection-Schwachstelle. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf delete_map_profile gesetzt wird, und erlaubt das Einschleusen von Betriebssystembefehlen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
DrayTek Vigor3900 – Command Injection nach Authentifizierung
CVE-2024-45884 HochDer DrayTek Vigor3900 in Version 1.5.1.3 enthält eine Command-Injection-Schwachstelle, die nach Authentifizierung ausnutzbar ist. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf setSWMGroup gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
DrayTek Vigor3900: Command-Injection nach Authentifizierung
CVE-2024-45885 HochDrayTek Vigor3900 1.5.1.3 enthält eine Command-Injection-Schwachstelle, die nach Authentifizierung ausnutzbar ist. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf autodiscovery_clear gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
CVE-2024-45888 – Command Injection in DrayTek Vigor3900
CVE-2024-45888 HochDrayTek Vigor3900 1.5.1.3 enthält laut NVD eine Command-Injection-Schwachstelle. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf set_ap_map_config gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
DrayTek Vigor3900 – authentifizierte Command Injection (setSWMOption)
CVE-2024-45893 HochDrayTek Vigor3900 1.5.1.3 enthält eine Command-Injection-Schwachstelle nach Authentifizierung. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf setSWMOption gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Post-authentifizierte Command-Injection in DrayTek Vigor3900
CVE-2024-45890 HochDrayTek Vigor3900 1.5.1.3 enthält eine nach der Authentifizierung ausnutzbare Command-Injection, die auftritt, wenn der Parameter action in cgi-bin/mainfunction.cgi auf download_ovpn gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Command Injection nach Authentifizierung im DrayTek Vigor3900
CVE-2024-45891 HochDer DrayTek Vigor3900 1.5.1.3 enthält eine Schwachstelle zur Befehlseinschleusung nach erfolgter Authentifizierung. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf delete_wlan_profile gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Command-Injection in DrayTek Vigor3900
CVE-2024-51249 HochIn DrayTek Vigor3900 1.5.1.3 können Angreifer über die reboot-Funktion in mainfunction.cgi bösartige Befehle einschleusen und beliebige Kommandos ausführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Command Injection im DrayTek Vigor3900
CVE-2024-51251 HochIm DrayTek Vigor3900 1.5.1.3 können Angreifer schädliche Befehle in mainfunction.cgi einschleusen und über den Aufruf der Backup-Funktion beliebige Befehle ausführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
DrayTek Vigor3900 – Command Injection über doL2TP
CVE-2024-51253 HochIn DrayTek Vigor3900 1.5.1.3 können Angreifer über den Aufruf der Funktion doL2TP schädliche Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
DrayTek Vigor3900 – Command Injection über doOpenVPN in mainfunction.cgi
CVE-2024-45887 HochDer DrayTek Vigor3900 mit Firmware 1.5.1.3 enthält eine Command-Injection-Schwachstelle, die nach erfolgter Authentifizierung ausnutzbar ist. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf doOpenVPN gesetzt wird. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
DrayTek Vigor3900: Command Injection in mainfunction.cgi nach Anmeldung
CVE-2024-45889 HochDer DrayTek Vigor3900 mit Firmware 1.5.1.3 enthält eine Command-Injection-Schwachstelle, die nach erfolgter Authentifizierung ausnutzbar ist. Sie tritt auf, wenn der Parameter action in cgi-bin/mainfunction.cgi auf den Wert commandTable gesetzt wird. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
DrayTek Vigor3900 – Command Injection über doPPTP in mainfunction.cgi
CVE-2024-51246 HochIm DrayTek Vigor3900 mit Firmware 1.5.1.3 können Angreifer bösartige Befehle in mainfunction.cgi einschleusen und über den Aufruf der Funktion doPPTP beliebige Befehle ausführen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Befehlseinschleusung über rename_table in DrayTek Vigor3900
CVE-2024-51245 HochIn DrayTek Vigor3900 1.5.1.3 können Angreifer über die Funktion rename_table bösartige Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. Die Schwachstelle betrifft die Verarbeitung von Tabellenumbenennungen innerhalb der Verwaltungsoberfläche. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Command injection in Draytek Vigor3900 mainfunction.cgi via doIPSec function
CVE-2024-51244 HochIm Draytek Vigor3900 mit Firmware 1.5.1.3 können Angreifer über den Aufruf der Funktion doIPSec bösartige Befehle in mainfunction.cgi einschleusen. Dadurch lassen sich beliebige Befehle auf dem Gerät ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
DrayTek Vigor3900: Command Injection in mainfunction.cgi
CVE-2024-51247 HochIm DrayTek Vigor3900 1.5.1.3 können Angreifer über die Funktion doPPPo bösartige Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
DrayTek Vigor3900 – Command-Injection in mainfunction.cgi
CVE-2024-51248 HochIm DrayTek Vigor3900 (Version 1.5.1.3) können Angreifer über die Funktion modifyrow schädliche Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von DrayTek beachten und verfügbare Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Command Injection in DrayTek Vigor3900
CVE-2024-51254 HochDrayTek Vigor3900 1.5.1.3 erlaubt Angreifern, über die Funktion sign_cacertificate bösartige Befehle in mainfunction.cgi einzuschleusen und beliebige Befehle auszuführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
DrayTek Vigor3900: Command Injection in mainfunction.cgi
CVE-2024-51296 HochIm DrayTek Vigor3900 (1.5.1.3) können Angreifer über die pingtrace-Funktion in mainfunction.cgi bösartige Befehle einschleusen und beliebige Kommandos ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Firmware einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Command-Injection über mainfunction.cgi in DrayTek Vigor3900
CVE-2024-51258 HochDrayTek Vigor3900 1.5.1.3 erlaubt Angreifern, über die Funktion doSSLTunnel in mainfunction.cgi bösartige Befehle einzuschleusen und beliebige Kommandos auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
DrayTek Vigor3900: Command Injection in mainfunction.cgi
CVE-2024-51257 HochDer DrayTek Vigor3900 (1.5.1.3) erlaubt es Angreifern, über die doCertificate-Funktion schaedliche Befehle in mainfunction.cgi einzuschleusen und beliebige Kommandos auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-51299 – Command Injection in DrayTek Vigor3900
CVE-2024-51299 HochIm DrayTek Vigor3900 1.5.1.3 können Angreifer laut NVD über die Funktion dumpSyslog bösartige Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Befehlseinschleusung über ldap_search_dn in DrayTek Vigor3900
CVE-2024-51304 HochIn DrayTek Vigor3900 1.5.1.3 können Angreifer über die Funktion ldap_search_dn bösartige Befehle in mainfunction.cgi einschleusen und beliebige Befehle ausführen. Die Schwachstelle betrifft die Verarbeitung der LDAP-Suche innerhalb der Verwaltungsoberfläche. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
DrayTek Vigor3900: Command-Injection über mainfunction.cgi
CVE-2024-51300 HochIm DrayTek Vigor3900 1.5.1.3 können Angreifer über die get_rrd-Funktion in mainfunction.cgi bösartige Befehle einschleusen und beliebige Kommandos ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Command injection in Draytek Vigor3900 mainfunction.cgi via packet_monitor function
CVE-2024-51301 HochIm Draytek Vigor3900 mit Firmware 1.5.1.3 können Angreifer über den Aufruf der Funktion packet_monitor bösartige Befehle in mainfunction.cgi einschleusen. Dadurch lassen sich beliebige Befehle auf dem Gerät ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-48074 – Authentifizierte RCE in DrayTek Vigor2960
CVE-2024-48074 HochIm DrayTek Vigor2960 Router Version 1.4.4 besteht laut NVD eine authentifizierte Schwachstelle zur Remote-Code-Ausführung. Ein Angreifer kann einen bösartigen Befehl in den Parameter table der Funktion doPPPoE in der Route cgi-bin/mainfunction.cgi einschleusen, der schliesslich über die system-Funktion ausgeführt wird. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
DrayTek Vigor3900 – Command Injection in mainfunction.cgi
CVE-2024-46316 HochIm DrayTek Vigor3900 (Firmware v1.5.1.6) wurde eine Command-Injection-Schwachstelle in der Funktion sub_2C920 unter /cgi-bin/mainfunction.cgi entdeckt. Angreifer können über eine präparierte HTTP-Nachricht beliebige Befehle auf dem Gerät ausführen. CVSS-Basiswert: 8 (Hoch); laut Vektor erfolgt der Angriff aus dem angrenzenden Netz mit niedrigen Privilegien und ohne Benutzerinteraktion. Eine konkrete Massnahme liegt nicht in den Quelldaten vor.
CVSS: 8.0 Publiziert: Referenz: NVD -
DrayTek Vigor310 – Unverschlüsselte HTTP-Authentifizierung
CVE-2024-41589 HochDrayTek-Vigor310-Geräte bis einschliesslich Firmware 4.3.2.6 verwenden für Authentifizierungsanfragen unverschlüsseltes HTTP. Dadurch können Zugangsdaten von einem Angreifer im Netzwerkpfad mitgelesen werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
DrayTek Vigor310 – Stack-Buffer-Overflow ermöglicht Codeausführung
CVE-2024-41586 HochEine Stack-basierte Buffer-Overflow-Schwachstelle in DrayTek Vigor310-Geräten bis einschliesslich Version 4.3.2.6 erlaubt einem entfernten Angreifer, über eine überlange Query-Zeichenkette an die Komponente cgi-bin/ipfedr.cgi beliebigen Code auszuführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Pufferüberläufe in CGI-Endpunkten des DrayTek Vigor3910
CVE-2024-41588 HochDie CGI-Endpunkte v2x00.cgi und cgiwcg.cgi des DrayTek Vigor3910 bis einschliesslich Version 4.3.2.6 sind für Pufferüberläufe anfällig. Ursache ist eine fehlende Längenprüfung bei Parametern, die per POST-Anfrage an die Funktion strncpy übergeben werden. Authentifizierte Benutzer können den Fehler ausnutzen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
DrayTek Vigor310: Einstellungsänderung und DoS durch fehlende Bereichsprüfungen
CVE-2024-41595 HochDrayTek-Vigor310-Geraete bis einschliesslich Version 4.3.2.6 erlauben einem entfernten Angreifer das Ändern von Einstellungen oder das Auslösen eines Denial of Service über .cgi-Seiten, da bei Lese- und Schreiboperationen Bereichsprüfungen fehlen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für DrayTek Vigor, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.