V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-11429
BDU
Критический

Уязвимость сценария user_login.cgi веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor связана с неверным управление…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость сценария user_login.cgi веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Теги · CWE
Без аутентификации
Затронутые продукты
Draytek Vigor 1000bDraytek Vigor 165Draytek Vigor 166Draytek Vigor 2133Draytek Vigor 2135Draytek Vigor 2762Draytek Vigor 2763Draytek Vigor 2765Draytek Vigor 2766Draytek Vigor 2832Draytek Vigor 2860Draytek Vigor 2860 lteDraytek Vigor 2862Draytek Vigor 2862 lteDraytek Vigor 2865Draytek Vigor 2865 lteDraytek Vigor 2866Draytek Vigor 2925Draytek Vigor 2925 lteDraytek Vigor 2926
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
vigor 1000bdraytekОтслеживается
vigor 165draytekОтслеживается
vigor 166draytekОтслеживается
vigor 2133draytekОтслеживается
vigor 2135draytekОтслеживается
vigor 2762draytekОтслеживается
vigor 2763draytekОтслеживается
vigor 2765draytekОтслеживается
vigor 2766draytekОтслеживается
vigor 2832draytekОтслеживается
vigor 2860draytekОтслеживается
vigor 2860 ltedraytekОтслеживается
vigor 2862draytekОтслеживается
vigor 2862 ltedraytekОтслеживается
vigor 2865draytekОтслеживается
vigor 2865 ltedraytekОтслеживается
vigor 2866draytekОтслеживается
vigor 2925draytekОтслеживается
vigor 2925 ltedraytekОтслеживается
vigor 2926draytekОтслеживается
Показаны первые 20 из 31