1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

DrayTek Vigor Seite 2

Hersteller: DrayTek

Netzwerk, Firewall, Security-Appliances
102
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

102 Reports

Zeige 51 bis 100 von 102

  1. DrayTek Vigor310 – Buffer Overflow in mehreren CGI-Endpunkten

    CVE-2024-41590 Hoch

    Mehrere CGI-Endpunkte auf DrayTek-Vigor310-Geräten bis Firmware 4.3.2.6 sind für Pufferüberläufe anfällig, weil Parameter aus POST-Anfragen ohne Längenprüfung an die Funktion strcpy übergeben werden. Ausnutzbar ist die Schwachstelle durch authentifizierte Benutzer. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: auf eine Firmware-Version neuer als 4.3.2.6 aktualisieren.

    CVSS: 8.0 Publiziert: Referenz: NVD
  2. DrayTek Vigor3910 – Stack-basierter Überlauf bei der Query-String-Verarbeitung

    CVE-2024-41592 Hoch

    DrayTek-Vigor3910-Geräte bis Firmware 4.3.2.6 weisen einen stack-basierten Überlauf bei der Verarbeitung von Query-String-Parametern auf. Ursache ist die Funktion GetCGI, die überzählige kaufmännische Und-Zeichen sowie lange Schlüssel-Wert-Paare fehlerhaft behandelt. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  3. DrayTek Vigor310 – Vorhersagbarer PRNG-Seed in OpenSSL ermöglicht Informationsabfluss

    CVE-2024-41594 Hoch

    In DrayTek-Vigor310-Geräten bis Firmware 4.3.2.6 verwendet der httpd-Server der Management-Oberfläche eine statische Zeichenkette zum Seeden des PRNG von OpenSSL. Dadurch kann ein Angreifer sensible Informationen abgreifen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. DrayTek Vigor 3910 – Buffer Overflow in v2x00.cgi

    CVE-2024-46591 Hoch

    In DrayTek Vigor 3910 Firmware v4.3.2.6 wurde ein Pufferüberlauf im Parameter sDnsPro der Datei v2x00.cgi entdeckt. Angreifer können dadurch mittels präparierter Eingaben einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. DrayTek Vigor 3910 – Pufferüberlauf im Parameter ssidencrypt_5g%d von v2x00.cgi

    CVE-2024-46592 Hoch

    DrayTek Vigor 3910 v4.3.2.6 enthält einen Pufferüberlauf im Parameter ssidencrypt_5g%d von v2x00.cgi. Ein Angreifer kann dadurch über präparierte Eingaben einen Denial of Service herbeiführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. DrayTek Vigor 3910 – Buffer Overflow in lan2lan.cgi

    CVE-2024-46595 Hoch

    In DrayTek Vigor 3910 Firmware v4.3.2.6 wurde ein Pufferüberlauf im Parameter saveitem der Datei lan2lan.cgi entdeckt. Angreifer können dadurch mittels präparierter Eingaben einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. DrayTek Vigor 3910: Pufferüberlauf im Parameter trapcomm (cgiswm.cgi)

    CVE-2024-46593 Hoch

    DrayTek Vigor 3910 in Firmware-Version 4.3.2.6 enthält einen Pufferüberlauf im Parameter trapcomm von cgiswm.cgi. Über präparierte Eingaben können Angreifer dadurch einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. DrayTek Vigor 3910 – Pufferüberlauf über den saveVPNProfile-Parameter in v2x00.cgi

    CVE-2024-46594 Hoch

    DrayTek Vigor 3910 in Version v4.3.2.6 enthält einen Pufferüberlauf über den Parameter saveVPNProfile in v2x00.cgi. Angreifer können damit über präparierte Eingaben einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. DrayTek Vigor 3910 – Pufferüberlauf im Parameter sAct von v2x00.cgi

    CVE-2024-46596 Hoch

    DrayTek Vigor 3910 v4.3.2.6 enthält einen Pufferüberlauf im Parameter sAct von v2x00.cgi. Ein Angreifer kann dadurch über präparierte Eingaben einen Denial of Service herbeiführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. DrayTek Vigor 3910: Pufferüberlauf im Parameter sPubKey (dialin.cgi)

    CVE-2024-46597 Hoch

    DrayTek Vigor 3910 in Firmware-Version 4.3.2.6 enthält einen Pufferüberlauf im Parameter sPubKey von dialin.cgi. Über präparierte Eingaben können Angreifer dadurch einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. DrayTek Vigor 3910 – Pufferüberlauf über den iprofileidx-Parameter in dialin.cgi

    CVE-2024-46598 Hoch

    DrayTek Vigor 3910 in Version v4.3.2.6 enthält einen Pufferüberlauf über den Parameter iprofileidx in dialin.cgi. Angreifer können damit über präparierte Eingaben einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. DrayTek Vigor 3910 – Pufferüberlauf im Parameter CGIbyFieldName (chglog.cgi)

    CVE-2024-46550 Hoch

    In DrayTek Vigor 3910 Firmware v4.3.2.6 wurde ein Pufferüberlauf im Parameter CGIbyFieldName von chglog.cgi entdeckt. Angreifer können damit über präparierte Eingaben einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  13. DrayTek Vigor 3910: Pufferüberlauf im Parameter sBPA_Pwd (inet15.cgi)

    CVE-2024-46551 Hoch

    Die DrayTek-Vigor-3910-Firmware v4.3.2.6 enthält einen Pufferüberlauf im Parameter sBPA_Pwd des Skripts inet15.cgi. Ein Angreifer kann über eine präparierte Eingabe einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. DrayTek Vigor 3910: Pufferüberlauf im Parameter sStRtMskShow (ipstrt.cgi)

    CVE-2024-46552 Hoch

    In DrayTek Vigor 3910 v4.3.2.6 wurde ein Pufferüberlauf im Parameter sStRtMskShow der Komponente ipstrt.cgi entdeckt. Über präparierte Eingaben können Angreifer dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. DrayTek Vigor 3910: Pufferüberlauf im Parameter ipaddrmsk%d (v2x00.cgi)

    CVE-2024-46553 Hoch

    Im Router DrayTek Vigor 3910 (Firmware v4.3.2.6) wurde laut NVD ein Pufferüberlauf im Parameter ipaddrmsk%d des Skripts v2x00.cgi entdeckt. Über präparierte Eingaben lässt sich dadurch ein Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. DrayTek Vigor 3910 – Pufferüberlauf im Parameter profname (v2x00.cgi)

    CVE-2024-46554 Hoch

    In DrayTek Vigor 3910 Firmware v4.3.2.6 wurde ein Pufferüberlauf im Parameter profname von v2x00.cgi entdeckt. Angreifer können damit über präparierte Eingaben einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. DrayTek Vigor 3910: Pufferüberlauf im Parameter pb (v2x00.cgi)

    CVE-2024-46555 Hoch

    Die DrayTek-Vigor-3910-Firmware v4.3.2.6 enthält einen Pufferüberlauf im Parameter pb des Skripts v2x00.cgi. Ein Angreifer kann über eine präparierte Eingabe einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. DrayTek Vigor 3910: Pufferüberlauf im Parameter sInRCSecret0 (v2x00.cgi)

    CVE-2024-46556 Hoch

    In DrayTek Vigor 3910 v4.3.2.6 wurde ein Pufferüberlauf im Parameter sInRCSecret0 der Komponente v2x00.cgi entdeckt. Über präparierte Eingaben können Angreifer dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. DrayTek Vigor 3910: Pufferüberlauf im Parameter sProfileName (v2x00.cgi)

    CVE-2024-46557 Hoch

    Im Router DrayTek Vigor 3910 (Firmware v4.3.2.6) wurde laut NVD ein Pufferüberlauf im Parameter sProfileName des Skripts v2x00.cgi entdeckt. Über präparierte Eingaben lässt sich dadurch ein Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. DrayTek Vigor 3910 – Pufferüberlauf im Parameter newProname (v2x00.cgi)

    CVE-2024-46558 Hoch

    In DrayTek Vigor 3910 Firmware v4.3.2.6 wurde ein Pufferüberlauf im Parameter newProname von v2x00.cgi entdeckt. Angreifer können damit über präparierte Eingaben einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. DrayTek Vigor 3910: Pufferüberlauf im Parameter sBPA_UsrNme (inet15.cgi)

    CVE-2024-46559 Hoch

    Die DrayTek-Vigor-3910-Firmware v4.3.2.6 enthält einen Pufferüberlauf im Parameter sBPA_UsrNme des Skripts inet15.cgi. Ein Angreifer kann über eine präparierte Eingabe einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. DrayTek Vigor 3910: Pufferüberlauf im Parameter pub_key (v2x00.cgi)

    CVE-2024-46560 Hoch

    In DrayTek Vigor 3910 v4.3.2.6 wurde ein Pufferüberlauf im Parameter pub_key der Komponente v2x00.cgi entdeckt. Über präparierte Eingaben können Angreifer dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. DrayTek Vigor 3910: Pufferüberlauf im Parameter queryret (v2x00.cgi)

    CVE-2024-46561 Hoch

    Im Router DrayTek Vigor 3910 (Firmware v4.3.2.6) wurde laut NVD ein Pufferüberlauf im Parameter queryret des Skripts v2x00.cgi entdeckt. Über präparierte Eingaben lässt sich dadurch ein Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. DrayTek Vigor 3910 – Pufferüberlauf im Parameter sProfileName (fextobj.cgi)

    CVE-2024-46564 Hoch

    In DrayTek Vigor 3910 Firmware v4.3.2.6 wurde ein Pufferüberlauf im Parameter sProfileName von fextobj.cgi entdeckt. Angreifer können damit über präparierte Eingaben einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. DrayTek Vigor 3910: Pufferüberlauf im Parameter sSrvName (service.cgi)

    CVE-2024-46565 Hoch

    Die DrayTek-Vigor-3910-Firmware v4.3.2.6 enthält einen Pufferüberlauf im Parameter sSrvName des Skripts service.cgi. Ein Angreifer kann über eine präparierte Eingabe einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. DrayTek Vigor 3910: Pufferüberlauf im Parameter sAppName (sslapp.cgi)

    CVE-2024-46566 Hoch

    In DrayTek Vigor 3910 v4.3.2.6 wurde ein Pufferüberlauf im Parameter sAppName der Komponente sslapp.cgi entdeckt. Über präparierte Eingaben können Angreifer dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. DrayTek Vigor 3910: Pufferüberlauf im Parameter iProfileIdx (v2x00.cgi)

    CVE-2024-46567 Hoch

    Im Router DrayTek Vigor 3910 (Firmware v4.3.2.6) wurde laut NVD ein Pufferüberlauf im Parameter iProfileIdx des Skripts v2x00.cgi entdeckt. Über präparierte Eingaben lässt sich dadurch ein Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. DrayTek Vigor 3910 – Pufferüberlauf im Parameter sPeerId (vpn.cgi)

    CVE-2024-46568 Hoch

    In DrayTek Vigor 3910 Firmware v4.3.2.6 wurde ein Pufferüberlauf im Parameter sPeerId von vpn.cgi entdeckt. Angreifer können damit über präparierte Eingaben einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. DrayTek Vigor 3910: Pufferüberlauf im Parameter fid (v2x00.cgi)

    CVE-2024-46580 Hoch

    In DrayTek Vigor 3910 v4.3.2.6 wurde ein Pufferüberlauf im Parameter fid der Komponente v2x00.cgi entdeckt. Über präparierte Eingaben können Angreifer dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. DrayTek Vigor 3910: Pufferüberlauf im Parameter sPPPSrvNm (fwuser.cgi)

    CVE-2024-46571 Hoch

    Die DrayTek-Vigor-3910-Firmware v4.3.2.6 enthält einen Pufferüberlauf im Parameter sPPPSrvNm des Skripts fwuser.cgi. Ein Angreifer kann über eine präparierte Eingabe einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. DrayTek Vigor 3910: Pufferüberlauf im Parameter sProfName (v2x00.cgi)

    CVE-2024-46581 Hoch

    Im Router DrayTek Vigor 3910 (Firmware v4.3.2.6) wurde laut NVD ein Pufferüberlauf im Parameter sProfName des Skripts v2x00.cgi entdeckt. Über präparierte Eingaben lässt sich dadurch ein Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. DrayTek Vigor 3910 – Pufferüberlauf im Parameter sSrvAddr (v2x00.cgi)

    CVE-2024-46582 Hoch

    In DrayTek Vigor 3910 Firmware v4.3.2.6 wurde ein Pufferüberlauf im Parameter sSrvAddr von v2x00.cgi entdeckt. Angreifer können damit über präparierte Eingaben einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. DrayTek Vigor 3910: Pufferüberlauf im Parameter extRadSrv2 (cgiapp.cgi)

    CVE-2024-46583 Hoch

    Die DrayTek-Vigor-3910-Firmware v4.3.2.6 enthält einen Pufferüberlauf im Parameter extRadSrv2 des Skripts cgiapp.cgi. Ein Angreifer kann über eine präparierte Eingabe einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. DrayTek Vigor 3910: Pufferüberlauf im Parameter AControlIp1 (acontrol.cgi)

    CVE-2024-46584 Hoch

    In DrayTek Vigor 3910 v4.3.2.6 wurde ein Pufferüberlauf im Parameter AControlIp1 der Komponente acontrol.cgi entdeckt. Über präparierte Eingaben können Angreifer dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. DrayTek Vigor 3910 – Pufferüberlauf im Parameter sCloudPass (v2x00.cgi)

    CVE-2024-46586 Hoch

    In DrayTek Vigor 3910 Firmware v4.3.2.6 wurde ein Pufferüberlauf im Parameter sCloudPass von v2x00.cgi entdeckt. Angreifer können damit über präparierte Eingaben einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. DrayTek Vigor 3910: Pufferüberlauf im Parameter sProfileName (usergrp.cgi)

    CVE-2024-46585 Hoch

    Im Router DrayTek Vigor 3910 (Firmware v4.3.2.6) wurde laut NVD ein Pufferüberlauf im Parameter sProfileName des Skripts usergrp.cgi entdeckt. Über präparierte Eingaben lässt sich dadurch ein Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. DrayTek Vigor 3910: Pufferüberlauf im Parameter sProfileName (wizfw.cgi)

    CVE-2024-46588 Hoch

    Die DrayTek-Vigor-3910-Firmware v4.3.2.6 enthält einen Pufferüberlauf im Parameter sProfileName des Skripts wizfw.cgi. Ein Angreifer kann über eine präparierte Eingabe einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. DrayTek Vigor 3910: Pufferüberlauf im Parameter sIpv6AiccuUser (inetipv6.cgi)

    CVE-2024-46589 Hoch

    In DrayTek Vigor 3910 v4.3.2.6 wurde ein Pufferüberlauf im Parameter sIpv6AiccuUser der Komponente inetipv6.cgi entdeckt. Über präparierte Eingaben können Angreifer dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. DrayTek Vigor 3910: Pufferüberlauf im Parameter ssidencrypt%d (v2x00.cgi)

    CVE-2024-46590 Hoch

    Im Router DrayTek Vigor 3910 (Firmware v4.3.2.6) wurde laut NVD ein Pufferüberlauf im Parameter ssidencrypt%d des Skripts v2x00.cgi entdeckt. Über präparierte Eingaben lässt sich dadurch ein Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Authentifizierte Command-Injection über run_command in DrayTek Vigor3900

    CVE-2024-44844 Hoch

    DrayTek Vigor3900 v1.5.1.6 enthält eine authentifizierte Command-Injection-Schwachstelle über den Parameter name in der Funktion run_command. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. DrayTek Vigor3900: authentifizierte Command Injection in filter_string

    CVE-2024-44845 Hoch

    Im DrayTek Vigor3900 (v1.5.1.6) besteht über den Parameter value in der Funktion filter_string eine authentifizierte Command-Injection-Schwachstelle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Firmware einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Command-Injection in DrayTek Vigor 3900/2960/300B

    CVE-2024-43027 Hoch

    DrayTek Vigor 3900, Vigor 2960 und Vigor 300B vor v1.5.1.5_Beta enthalten eine Command-Injection über den Parameter action in cgi-bin/mainfunction.cgi. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf v1.5.1.5_Beta oder neuer.

    CVSS: 8.0 Publiziert: Referenz: NVD
  43. DrayTek Vigor: Sicherheitshinweis (CVE-2022-32548)

    CVE-2022-32548 Mittel

    Zu CVE-2022-32548 verweisen die Quelldaten auf einen Sicherheitshinweis des Herstellers DrayTek zu Geräten der Vigor-Reihe. Eine technische Beschreibung der Schwachstelle liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 33.8 %. Empfohlene Massnahme: die Sicherheitshinweise von DrayTek beachten und angebotene Aktualisierungen einspielen.

    EPSS: 33.79% Referenz: DrayTek
  44. DrayTek Vigor – Sicherheitshinweis (CVE-2020-14472)

    CVE-2020-14472 Mittel

    Für CVE-2020-14472 liegt bei DrayTek ein Sicherheitshinweis zu DrayTek Vigor vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.

    EPSS: 2.93% Referenz: DrayTek
  45. CVE-2023-31447 – Sicherheitslücke in DrayTek Vigor

    CVE-2023-31447 Mittel

    Für DrayTek Vigor wurde die Schwachstelle CVE-2023-31447 gemeldet und im Sicherheitsadvisory von DrayTek dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.94% Referenz: DrayTek
  46. CVE-2024-23721 – DrayTek Vigor Sicherheitslücke

    CVE-2024-23721 Mittel

    Für DrayTek Vigor wurde eine Sicherheitslücke (CVE-2024-23721) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.85% Referenz: DrayTek
  47. CVE-2025-10547 – DrayTek Vigor

    CVE-2025-10547 Mittel

    DrayTek führt CVE-2025-10547 in seinen Sicherheitshinweisen zur Vigor-Produktreihe. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.57% Referenz: DrayTek
  48. DrayTek Vigor – Sicherheitshinweis (CVE-2023-23313)

    CVE-2023-23313 Mittel

    Für DrayTek Vigor ist unter dieser CVE-ID ein Sicherheitshinweis des Herstellers erfasst. Eine detaillierte technische Schwachstellenbeschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.36% Referenz: DrayTek
  49. DrayTek Vigor – Sicherheitshinweis CVE-2024-41596

    CVE-2024-41596 Mittel

    Für CVE-2024-41596 verweist DrayTek auf seine allgemeine Sicherheitshinweisseite für Vigor-Router; eine spezifische Beschreibung der Schwachstelle liegt in den vorliegenden Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.33% Referenz: DrayTek
  50. CVE-2024-41583 (DrayTek Vigor)

    CVE-2024-41583 Mittel

    Für CVE-2024-41583 verweist der Hersteller DrayTek auf seine Sicherheitsempfehlungen für die Vigor-Produktreihe; nähere Angaben zur Art der Schwachstelle liegen in den vorliegenden Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht bekannt. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.28% Referenz: DrayTek

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für DrayTek Vigor, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog