Записи DrayTek
134 опубликованных записей вендора draytek.
Профиль для исследователя
- Попали в KEV
- 5 · 3,7 %
- С эксплойтом
- 5 · 3,7 %
- Pre-auth RCE
- 22
- С записью об исправлении
- 1,5 %
- Медиана: публикация → KEV
- 1056 дн.
Повторяющиеся классы
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')40
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')28
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')21
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-787 Out-of-bounds Write8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')7
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
134 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
99Срочно | CVE-2020-8515Готовый эксплойт | DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta, and Vigor300B 1.3.3_Beta, 1.4.2.1_Beta, and 1.4.4_Beta devices allow remote code executidraytek · vigor2960 firmware · CWE-78 | Критическая9,8 | KEV | 100,0 % | 1 февр. 2020 г. |
94Срочно | CVE-2020-15415Готовый эксплойт | On DrayTek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1, cgi-bin/mainfunction.cgi/cvmcfgupload allows remote command execution vdraytek · vigor3900 firmware · CWE-78 | Критическая9,8 | KEV | 84,5 % | 30 июн. 2020 г. |
89Срочно | CVE-2021-20124Готовый эксплойт | A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the WebServlet endpoint.draytek · vigorconnect · CWE-22 | Высокая7,5 | KEV | 96,3 % | 13 окт. 2021 г. |
87Срочно | CVE-2021-20123Готовый эксплойт | A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the DownloadFileServlet edraytek · vigorconnect · CWE-22 | Высокая7,5 | KEV | 90,2 % | 13 окт. 2021 г. |
86Срочно | CVE-2024-12987Готовый эксплойт | DrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupload os command injectiondraytek · vigor300b firmware · CWE-77 | Средняя6,9 | KEV | 98,1 % | 27 дек. 2024 г. |
51В плане | CVE-2020-10826Эксплойта нет | /cgi-bin/activate.cgi on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achieve command injectidraytek · vigor300b firmware · CWE-77 | Критическая9,8 | — | 39,4 % | 26 мар. 2020 г. |
49В плане | CVE-2021-43118Эксплойта нет | A Remote Command Injection vulnerability exists in DrayTek Vigor 2960 1.5.1.3, DrayTek Vigor 3900 1.5.1.3, and DrayTek Vigor 300B 1.5.1.3 vidraytek · vigor2960 firmware · CWE-77 | Критическая9,8 | — | 34,8 % | 29 мар. 2022 г. |
49В плане | CVE-2022-32548Proof of concept | An issue was discovered on certain DrayTek Vigor routers before July 2022 such as the Vigor3910 before 4.3.1.1.draytek · vigor3910 firmware · CWE-120 | Критическая9,8 | — | 34,0 % | 29 авг. 2022 г. |
45В плане | CVE-2020-10828Эксплойта нет | A stack-based buffer overflow in cvmd on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achievedraytek · vigor300b firmware · CWE-787 | Критическая9,8 | — | 20,9 % | 26 мар. 2020 г. |
45В плане | CVE-2020-10827Эксплойта нет | A stack-based buffer overflow in apmd on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achievedraytek · vigor300b firmware · CWE-787 | Критическая9,8 | — | 20,9 % | 26 мар. 2020 г. |
43В плане | CVE-2023-1162Эксплойта нет | DrayTek Vigor 2960 Web Management Interface mainfunction.cgi command injectiondraytek · vigor 2960 firmware · CWE-77 | Высокая8,8 | — | 26,0 % | 3 мар. 2023 г. |
41В плане | CVE-2020-14993Эксплойта нет | A stack-based buffer overflow on DrayTek Vigor2960, Vigor3900, and Vigor300B devices before 1.5.1.1 allows remote attackers to execute arbitdraytek · vigor300b firmware · CWE-787 | Критическая9,8 | — | 5,3 % | 23 июн. 2020 г. |
40В плане | CVE-2020-10823Эксплойта нет | A stack-based buffer overflow in /cgi-bin/activate.cgi through var parameter on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1draytek · vigor300b firmware · CWE-787 | Критическая9,8 | — | 4,4 % | 26 мар. 2020 г. |
40В плане | CVE-2020-10824Эксплойта нет | A stack-based buffer overflow in /cgi-bin/activate.cgi through ticket parameter on Draytek Vigor3900, Vigor2960, and Vigor300B devices befordraytek · vigor300b firmware · CWE-787 | Критическая9,8 | — | 4,1 % | 26 мар. 2020 г. |
40В плане | CVE-2020-10825Эксплойта нет | A stack-based buffer overflow in /cgi-bin/activate.cgi while base64 decoding ticket parameter on Draytek Vigor3900, Vigor2960, and Vigor300Bdraytek · vigor300b firmware · CWE-787 | Критическая9,8 | — | 4,1 % | 26 мар. 2020 г. |
40В плане | CVE-2021-20125Эксплойта нет | An arbitrary file upload and directory traversal vulnerability exists in the file upload functionality of DownloadFileServlet in Draytek Vigdraytek · vigorconnect · CWE-22 | Критическая9,8 | — | 3,9 % | 13 окт. 2021 г. |
40В плане | CVE-2021-42911Эксплойта нет | A Format String vulnerability exists in DrayTek Vigor 2960 <= 1.5.1.3, DrayTek Vigor 3900 <= 1.5.1.3, and DrayTek Vigor 300B <= 1.5.1.3 in tdraytek · vigor2960 firmware · CWE-134 | Критическая9,8 | — | 3,5 % | 29 мар. 2022 г. |
40В плане | CVE-2020-14472Эксплойта нет | On Draytek Vigor3900, Vigor2960, and Vigor 300B devices before 1.5.1.1, there are some command-injection vulnerabilities in the mainfunctiondraytek · vigor300b firmware · CWE-77 | Критическая9,8 | — | 2,9 % | 24 июн. 2020 г. |
40В плане | CVE-2020-14473Эксплойта нет | Stack-based buffer overflow vulnerability in Vigor3900, Vigor2960, and Vigor300B with firmware before 1.5.1.1.draytek · vigor300b firmware · CWE-787 | Критическая9,8 | — | 2,3 % | 24 июн. 2020 г. |
40В плане | CVE-2023-47254Эксплойта нет | An OS Command Injection in the CLI interface on DrayTek Vigor167 version 5.2.2, allows remote attackers to execute arbitrary system commandsdraytek · vigor167 firmware · CWE-78 | Критическая9,8 | — | 2,2 % | 9 дек. 2023 г. |
39Наблюдать | CVE-2024-51138Эксплойта нет | Vigor165/166 4.2.7 and earlier; Vigor2620/LTE200 3.9.8.9 and earlier; Vigor2860/2925 3.9.8 and earlier; Vigor2862/2926 3.9.9.5 and earlier; draytek · vigor3912 firmware · CWE-121 | Критическая9,8 | — | 1,1 % | 27 февр. 2025 г. |
39Наблюдать | CVE-2024-51139Эксплойта нет | Buffer Overflow vulnerability in Vigor2620/LTE200 3.9.8.9 and earlier and Vigor2860/2925 3.9.8 and earlier and Vigor2862/2926 3.9.9.5 and eadraytek · vigor2620 firmware · CWE-120 | Критическая9,8 | — | 1,0 % | 27 февр. 2025 г. |
39Наблюдать | CVE-2023-31447Эксплойта нет | user_login.cgi on Draytek Vigor2620 devices before 3.9.8.4 (and on all versions of Vigor2925 devices) allows attackers to send a crafted paydraytek · vigor2620 firmware · CWE-94 | Критическая9,8 | — | 0,9 % | 21 авг. 2023 г. |
39Наблюдать | CVE-2024-41593Эксплойта нет | DrayTek Vigor310 devices through 4.3.2.6 allow a remote attacker to execute arbitrary code via the function ft_payload_dns(), because a bytedraytek · vigor3912 firmware · CWE-787 | Критическая9,8 | — | 0,9 % | 3 окт. 2024 г. |
39Наблюдать | CVE-2024-51252Эксплойта нет | In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the redraytek · vigor3900 firmware · CWE-78 | Критическая9,8 | — | 0,8 % | 1 нояб. 2024 г. |
- CVE-2020-851599Срочно
DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta, and Vigor300B 1.3.3_Beta, 1.4.2.1_Beta, and 1.4.4_Beta devices allow remote code executi
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %draytek · vigor2960 firmware1 февр. 2020 г.
- CVE-2020-1541594Срочно
On DrayTek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1, cgi-bin/mainfunction.cgi/cvmcfgupload allows remote command execution v
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 84 %draytek · vigor3900 firmware30 июн. 2020 г.
- CVE-2021-2012489Срочно
A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the WebServlet endpoint.
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 96 %draytek · vigorconnect13 окт. 2021 г.
- CVE-2021-2012387Срочно
A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the DownloadFileServlet e
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 90 %draytek · vigorconnect13 окт. 2021 г.
- CVE-2024-1298786Срочно
DrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupload os command injection
СредняяCVSS 6,9KEVГотовый эксплойтEPSS 98 %draytek · vigor300b firmware27 дек. 2024 г.
- CVE-2020-1082651В плане
/cgi-bin/activate.cgi on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achieve command injecti
КритическаяCVSS 9,8Эксплойта нетEPSS 39 %draytek · vigor300b firmware26 мар. 2020 г.
- CVE-2021-4311849В плане
A Remote Command Injection vulnerability exists in DrayTek Vigor 2960 1.5.1.3, DrayTek Vigor 3900 1.5.1.3, and DrayTek Vigor 300B 1.5.1.3 vi
КритическаяCVSS 9,8Эксплойта нетEPSS 35 %draytek · vigor2960 firmware29 мар. 2022 г.
- CVE-2022-3254849В плане
An issue was discovered on certain DrayTek Vigor routers before July 2022 such as the Vigor3910 before 4.3.1.1.
КритическаяCVSS 9,8Proof of conceptEPSS 34 %draytek · vigor3910 firmware29 авг. 2022 г.
- CVE-2020-1082845В плане
A stack-based buffer overflow in cvmd on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achieve
КритическаяCVSS 9,8Эксплойта нетEPSS 21 %draytek · vigor300b firmware26 мар. 2020 г.
- CVE-2020-1082745В плане
A stack-based buffer overflow in apmd on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achieve
КритическаяCVSS 9,8Эксплойта нетEPSS 21 %draytek · vigor300b firmware26 мар. 2020 г.
- CVE-2023-116243В плане
DrayTek Vigor 2960 Web Management Interface mainfunction.cgi command injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 26 %draytek · vigor 2960 firmware3 мар. 2023 г.
- CVE-2020-1499341В плане
A stack-based buffer overflow on DrayTek Vigor2960, Vigor3900, and Vigor300B devices before 1.5.1.1 allows remote attackers to execute arbit
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %draytek · vigor300b firmware23 июн. 2020 г.
- CVE-2020-1082340В плане
A stack-based buffer overflow in /cgi-bin/activate.cgi through var parameter on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %draytek · vigor300b firmware26 мар. 2020 г.
- CVE-2020-1082440В плане
A stack-based buffer overflow in /cgi-bin/activate.cgi through ticket parameter on Draytek Vigor3900, Vigor2960, and Vigor300B devices befor
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %draytek · vigor300b firmware26 мар. 2020 г.
- CVE-2020-1082540В плане
A stack-based buffer overflow in /cgi-bin/activate.cgi while base64 decoding ticket parameter on Draytek Vigor3900, Vigor2960, and Vigor300B
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %draytek · vigor300b firmware26 мар. 2020 г.
- CVE-2021-2012540В плане
An arbitrary file upload and directory traversal vulnerability exists in the file upload functionality of DownloadFileServlet in Draytek Vig
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %draytek · vigorconnect13 окт. 2021 г.
- CVE-2021-4291140В плане
A Format String vulnerability exists in DrayTek Vigor 2960 <= 1.5.1.3, DrayTek Vigor 3900 <= 1.5.1.3, and DrayTek Vigor 300B <= 1.5.1.3 in t
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %draytek · vigor2960 firmware29 мар. 2022 г.
- CVE-2020-1447240В плане
On Draytek Vigor3900, Vigor2960, and Vigor 300B devices before 1.5.1.1, there are some command-injection vulnerabilities in the mainfunction
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %draytek · vigor300b firmware24 июн. 2020 г.
- CVE-2020-1447340В плане
Stack-based buffer overflow vulnerability in Vigor3900, Vigor2960, and Vigor300B with firmware before 1.5.1.1.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %draytek · vigor300b firmware24 июн. 2020 г.
- CVE-2023-4725440В плане
An OS Command Injection in the CLI interface on DrayTek Vigor167 version 5.2.2, allows remote attackers to execute arbitrary system commands
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %draytek · vigor167 firmware9 дек. 2023 г.
- CVE-2024-5113839Наблюдать
Vigor165/166 4.2.7 and earlier; Vigor2620/LTE200 3.9.8.9 and earlier; Vigor2860/2925 3.9.8 and earlier; Vigor2862/2926 3.9.9.5 and earlier;
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %draytek · vigor3912 firmware27 февр. 2025 г.
- CVE-2024-5113939Наблюдать
Buffer Overflow vulnerability in Vigor2620/LTE200 3.9.8.9 and earlier and Vigor2860/2925 3.9.8 and earlier and Vigor2862/2926 3.9.9.5 and ea
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %draytek · vigor2620 firmware27 февр. 2025 г.
- CVE-2023-3144739Наблюдать
user_login.cgi on Draytek Vigor2620 devices before 3.9.8.4 (and on all versions of Vigor2925 devices) allows attackers to send a crafted pay
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %draytek · vigor2620 firmware21 авг. 2023 г.
- CVE-2024-4159339Наблюдать
DrayTek Vigor310 devices through 4.3.2.6 allow a remote attacker to execute arbitrary code via the function ft_payload_dns(), because a byte
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %draytek · vigor3912 firmware3 окт. 2024 г.
- CVE-2024-5125239Наблюдать
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the re
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %draytek · vigor3900 firmware1 нояб. 2024 г.