V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-08809
BDU
Высокий

Уязвимость сценариев /cgi-bin/v2x00.cgi и /cgi-bin/cgiwcg.cgi веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor св…

CVSS
8.0
Высокий
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость сценариев /cgi-bin/v2x00.cgi и /cgi-bin/cgiwcg.cgi веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании путем отправки специально созданного HTTP-запроса

Затронутые продукты
Draytek Vigor 1000bDraytek Vigor 1000bDraytek Vigor 165Draytek Vigor 166Draytek Vigor 2133Draytek Vigor 2135Draytek Vigor 2620Draytek Vigor 2762Draytek Vigor 2763Draytek Vigor 2765Draytek Vigor 2766Draytek Vigor 2832Draytek Vigor 2860Draytek Vigor 2862Draytek Vigor 2865Draytek Vigor 2866Draytek Vigor 2915Draytek Vigor 2925Draytek Vigor 2926Draytek Vigor 2952
Вектор CVSS
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
vigor 1000bdraytekОтслеживается
vigor 1000bdraytekОтслеживается
vigor 165draytekОтслеживается
vigor 166draytekОтслеживается
vigor 2133draytekОтслеживается
vigor 2135draytekОтслеживается
vigor 2620draytekОтслеживается
vigor 2762draytekОтслеживается
vigor 2763draytekОтслеживается
vigor 2765draytekОтслеживается
vigor 2766draytekОтслеживается
vigor 2832draytekОтслеживается
vigor 2860draytekОтслеживается
vigor 2862draytekОтслеживается
vigor 2865draytekОтслеживается
vigor 2866draytekОтслеживается
vigor 2915draytekОтслеживается
vigor 2925draytekОтслеживается
vigor 2926draytekОтслеживается
vigor 2952draytekОтслеживается
Показаны первые 20 из 27