draytek kayıtları
draytek üreticisine ait 134 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 5 · %3,7
- Silahlaştırılmış
- 5 · %3,7
- Pre-auth RCE
- 22
- Düzeltme kaydı olan
- %1,5
- Yayından KEV’e ortanca
- 1056 gün
Tekrar eden sınıflar
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')40
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')28
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')21
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-787 Out-of-bounds Write8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')7
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
134 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2020-8515Silahlaştırılmış | DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta, and Vigor300B 1.3.3_Beta, 1.4.2.1_Beta, and 1.4.4_Beta devices allow remote code executidraytek · vigor2960 firmware · CWE-78 | Kritik9,8 | KEV | %100,0 | 1 Şub 2020 |
94Hemen | CVE-2020-15415Silahlaştırılmış | On DrayTek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1, cgi-bin/mainfunction.cgi/cvmcfgupload allows remote command execution vdraytek · vigor3900 firmware · CWE-78 | Kritik9,8 | KEV | %84,5 | 30 Haz 2020 |
89Hemen | CVE-2021-20124Silahlaştırılmış | A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the WebServlet endpoint.draytek · vigorconnect · CWE-22 | Yüksek7,5 | KEV | %96,3 | 13 Eki 2021 |
87Hemen | CVE-2021-20123Silahlaştırılmış | A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the DownloadFileServlet edraytek · vigorconnect · CWE-22 | Yüksek7,5 | KEV | %90,2 | 13 Eki 2021 |
86Hemen | CVE-2024-12987Silahlaştırılmış | DrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupload os command injectiondraytek · vigor300b firmware · CWE-77 | Orta6,9 | KEV | %98,1 | 27 Ara 2024 |
51Planlayın | CVE-2020-10826İstismar yok | /cgi-bin/activate.cgi on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achieve command injectidraytek · vigor300b firmware · CWE-77 | Kritik9,8 | — | %39,4 | 26 Mar 2020 |
49Planlayın | CVE-2021-43118İstismar yok | A Remote Command Injection vulnerability exists in DrayTek Vigor 2960 1.5.1.3, DrayTek Vigor 3900 1.5.1.3, and DrayTek Vigor 300B 1.5.1.3 vidraytek · vigor2960 firmware · CWE-77 | Kritik9,8 | — | %34,8 | 29 Mar 2022 |
49Planlayın | CVE-2022-32548Kavram kanıtı | An issue was discovered on certain DrayTek Vigor routers before July 2022 such as the Vigor3910 before 4.3.1.1.draytek · vigor3910 firmware · CWE-120 | Kritik9,8 | — | %34,0 | 29 Ağu 2022 |
45Planlayın | CVE-2020-10828İstismar yok | A stack-based buffer overflow in cvmd on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achievedraytek · vigor300b firmware · CWE-787 | Kritik9,8 | — | %20,9 | 26 Mar 2020 |
45Planlayın | CVE-2020-10827İstismar yok | A stack-based buffer overflow in apmd on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achievedraytek · vigor300b firmware · CWE-787 | Kritik9,8 | — | %20,9 | 26 Mar 2020 |
43Planlayın | CVE-2023-1162İstismar yok | DrayTek Vigor 2960 Web Management Interface mainfunction.cgi command injectiondraytek · vigor 2960 firmware · CWE-77 | Yüksek8,8 | — | %26,0 | 3 Mar 2023 |
41Planlayın | CVE-2020-14993İstismar yok | A stack-based buffer overflow on DrayTek Vigor2960, Vigor3900, and Vigor300B devices before 1.5.1.1 allows remote attackers to execute arbitdraytek · vigor300b firmware · CWE-787 | Kritik9,8 | — | %5,3 | 23 Haz 2020 |
40Planlayın | CVE-2020-10823İstismar yok | A stack-based buffer overflow in /cgi-bin/activate.cgi through var parameter on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1draytek · vigor300b firmware · CWE-787 | Kritik9,8 | — | %4,4 | 26 Mar 2020 |
40Planlayın | CVE-2020-10824İstismar yok | A stack-based buffer overflow in /cgi-bin/activate.cgi through ticket parameter on Draytek Vigor3900, Vigor2960, and Vigor300B devices befordraytek · vigor300b firmware · CWE-787 | Kritik9,8 | — | %4,1 | 26 Mar 2020 |
40Planlayın | CVE-2020-10825İstismar yok | A stack-based buffer overflow in /cgi-bin/activate.cgi while base64 decoding ticket parameter on Draytek Vigor3900, Vigor2960, and Vigor300Bdraytek · vigor300b firmware · CWE-787 | Kritik9,8 | — | %4,1 | 26 Mar 2020 |
40Planlayın | CVE-2021-20125İstismar yok | An arbitrary file upload and directory traversal vulnerability exists in the file upload functionality of DownloadFileServlet in Draytek Vigdraytek · vigorconnect · CWE-22 | Kritik9,8 | — | %3,9 | 13 Eki 2021 |
40Planlayın | CVE-2021-42911İstismar yok | A Format String vulnerability exists in DrayTek Vigor 2960 <= 1.5.1.3, DrayTek Vigor 3900 <= 1.5.1.3, and DrayTek Vigor 300B <= 1.5.1.3 in tdraytek · vigor2960 firmware · CWE-134 | Kritik9,8 | — | %3,5 | 29 Mar 2022 |
40Planlayın | CVE-2020-14472İstismar yok | On Draytek Vigor3900, Vigor2960, and Vigor 300B devices before 1.5.1.1, there are some command-injection vulnerabilities in the mainfunctiondraytek · vigor300b firmware · CWE-77 | Kritik9,8 | — | %2,9 | 24 Haz 2020 |
40Planlayın | CVE-2020-14473İstismar yok | Stack-based buffer overflow vulnerability in Vigor3900, Vigor2960, and Vigor300B with firmware before 1.5.1.1.draytek · vigor300b firmware · CWE-787 | Kritik9,8 | — | %2,3 | 24 Haz 2020 |
40Planlayın | CVE-2023-47254İstismar yok | An OS Command Injection in the CLI interface on DrayTek Vigor167 version 5.2.2, allows remote attackers to execute arbitrary system commandsdraytek · vigor167 firmware · CWE-78 | Kritik9,8 | — | %2,2 | 9 Ara 2023 |
39İzleyin | CVE-2024-51138İstismar yok | Vigor165/166 4.2.7 and earlier; Vigor2620/LTE200 3.9.8.9 and earlier; Vigor2860/2925 3.9.8 and earlier; Vigor2862/2926 3.9.9.5 and earlier; draytek · vigor3912 firmware · CWE-121 | Kritik9,8 | — | %1,1 | 27 Şub 2025 |
39İzleyin | CVE-2024-51139İstismar yok | Buffer Overflow vulnerability in Vigor2620/LTE200 3.9.8.9 and earlier and Vigor2860/2925 3.9.8 and earlier and Vigor2862/2926 3.9.9.5 and eadraytek · vigor2620 firmware · CWE-120 | Kritik9,8 | — | %1,0 | 27 Şub 2025 |
39İzleyin | CVE-2023-31447İstismar yok | user_login.cgi on Draytek Vigor2620 devices before 3.9.8.4 (and on all versions of Vigor2925 devices) allows attackers to send a crafted paydraytek · vigor2620 firmware · CWE-94 | Kritik9,8 | — | %0,9 | 21 Ağu 2023 |
39İzleyin | CVE-2024-41593İstismar yok | DrayTek Vigor310 devices through 4.3.2.6 allow a remote attacker to execute arbitrary code via the function ft_payload_dns(), because a bytedraytek · vigor3912 firmware · CWE-787 | Kritik9,8 | — | %0,9 | 3 Eki 2024 |
39İzleyin | CVE-2024-51252İstismar yok | In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the redraytek · vigor3900 firmware · CWE-78 | Kritik9,8 | — | %0,8 | 1 Kas 2024 |
- CVE-2020-851599Hemen
DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta, and Vigor300B 1.3.3_Beta, 1.4.2.1_Beta, and 1.4.4_Beta devices allow remote code executi
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100draytek · vigor2960 firmware1 Şub 2020
- CVE-2020-1541594Hemen
On DrayTek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1, cgi-bin/mainfunction.cgi/cvmcfgupload allows remote command execution v
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %84draytek · vigor3900 firmware30 Haz 2020
- CVE-2021-2012489Hemen
A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the WebServlet endpoint.
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %96draytek · vigorconnect13 Eki 2021
- CVE-2021-2012387Hemen
A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the DownloadFileServlet e
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %90draytek · vigorconnect13 Eki 2021
- CVE-2024-1298786Hemen
DrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupload os command injection
OrtaCVSS 6,9KEVSilahlaştırılmışEPSS %98draytek · vigor300b firmware27 Ara 2024
- CVE-2020-1082651Planlayın
/cgi-bin/activate.cgi on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achieve command injecti
KritikCVSS 9,8İstismar yokEPSS %39draytek · vigor300b firmware26 Mar 2020
- CVE-2021-4311849Planlayın
A Remote Command Injection vulnerability exists in DrayTek Vigor 2960 1.5.1.3, DrayTek Vigor 3900 1.5.1.3, and DrayTek Vigor 300B 1.5.1.3 vi
KritikCVSS 9,8İstismar yokEPSS %35draytek · vigor2960 firmware29 Mar 2022
- CVE-2022-3254849Planlayın
An issue was discovered on certain DrayTek Vigor routers before July 2022 such as the Vigor3910 before 4.3.1.1.
KritikCVSS 9,8Kavram kanıtıEPSS %34draytek · vigor3910 firmware29 Ağu 2022
- CVE-2020-1082845Planlayın
A stack-based buffer overflow in cvmd on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achieve
KritikCVSS 9,8İstismar yokEPSS %21draytek · vigor300b firmware26 Mar 2020
- CVE-2020-1082745Planlayın
A stack-based buffer overflow in apmd on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achieve
KritikCVSS 9,8İstismar yokEPSS %21draytek · vigor300b firmware26 Mar 2020
- CVE-2023-116243Planlayın
DrayTek Vigor 2960 Web Management Interface mainfunction.cgi command injection
YüksekCVSS 8,8İstismar yokEPSS %26draytek · vigor 2960 firmware3 Mar 2023
- CVE-2020-1499341Planlayın
A stack-based buffer overflow on DrayTek Vigor2960, Vigor3900, and Vigor300B devices before 1.5.1.1 allows remote attackers to execute arbit
KritikCVSS 9,8İstismar yokEPSS %5draytek · vigor300b firmware23 Haz 2020
- CVE-2020-1082340Planlayın
A stack-based buffer overflow in /cgi-bin/activate.cgi through var parameter on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1
KritikCVSS 9,8İstismar yokEPSS %4draytek · vigor300b firmware26 Mar 2020
- CVE-2020-1082440Planlayın
A stack-based buffer overflow in /cgi-bin/activate.cgi through ticket parameter on Draytek Vigor3900, Vigor2960, and Vigor300B devices befor
KritikCVSS 9,8İstismar yokEPSS %4draytek · vigor300b firmware26 Mar 2020
- CVE-2020-1082540Planlayın
A stack-based buffer overflow in /cgi-bin/activate.cgi while base64 decoding ticket parameter on Draytek Vigor3900, Vigor2960, and Vigor300B
KritikCVSS 9,8İstismar yokEPSS %4draytek · vigor300b firmware26 Mar 2020
- CVE-2021-2012540Planlayın
An arbitrary file upload and directory traversal vulnerability exists in the file upload functionality of DownloadFileServlet in Draytek Vig
KritikCVSS 9,8İstismar yokEPSS %4draytek · vigorconnect13 Eki 2021
- CVE-2021-4291140Planlayın
A Format String vulnerability exists in DrayTek Vigor 2960 <= 1.5.1.3, DrayTek Vigor 3900 <= 1.5.1.3, and DrayTek Vigor 300B <= 1.5.1.3 in t
KritikCVSS 9,8İstismar yokEPSS %4draytek · vigor2960 firmware29 Mar 2022
- CVE-2020-1447240Planlayın
On Draytek Vigor3900, Vigor2960, and Vigor 300B devices before 1.5.1.1, there are some command-injection vulnerabilities in the mainfunction
KritikCVSS 9,8İstismar yokEPSS %3draytek · vigor300b firmware24 Haz 2020
- CVE-2020-1447340Planlayın
Stack-based buffer overflow vulnerability in Vigor3900, Vigor2960, and Vigor300B with firmware before 1.5.1.1.
KritikCVSS 9,8İstismar yokEPSS %2draytek · vigor300b firmware24 Haz 2020
- CVE-2023-4725440Planlayın
An OS Command Injection in the CLI interface on DrayTek Vigor167 version 5.2.2, allows remote attackers to execute arbitrary system commands
KritikCVSS 9,8İstismar yokEPSS %2draytek · vigor167 firmware9 Ara 2023
- CVE-2024-5113839İzleyin
Vigor165/166 4.2.7 and earlier; Vigor2620/LTE200 3.9.8.9 and earlier; Vigor2860/2925 3.9.8 and earlier; Vigor2862/2926 3.9.9.5 and earlier;
KritikCVSS 9,8İstismar yokEPSS %1draytek · vigor3912 firmware27 Şub 2025
- CVE-2024-5113939İzleyin
Buffer Overflow vulnerability in Vigor2620/LTE200 3.9.8.9 and earlier and Vigor2860/2925 3.9.8 and earlier and Vigor2862/2926 3.9.9.5 and ea
KritikCVSS 9,8İstismar yokEPSS %1draytek · vigor2620 firmware27 Şub 2025
- CVE-2023-3144739İzleyin
user_login.cgi on Draytek Vigor2620 devices before 3.9.8.4 (and on all versions of Vigor2925 devices) allows attackers to send a crafted pay
KritikCVSS 9,8İstismar yokEPSS %1draytek · vigor2620 firmware21 Ağu 2023
- CVE-2024-4159339İzleyin
DrayTek Vigor310 devices through 4.3.2.6 allow a remote attacker to execute arbitrary code via the function ft_payload_dns(), because a byte
KritikCVSS 9,8İstismar yokEPSS %1draytek · vigor3912 firmware3 Eki 2024
- CVE-2024-5125239İzleyin
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the re
KritikCVSS 9,8İstismar yokEPSS %1draytek · vigor3900 firmware1 Kas 2024