İçeriğe atla
Noroxi

draytek kayıtları

draytek üreticisine ait 134 yayımlanmış kayıt.

Tüm kayıtlar

134 kayıt
  • DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta, and Vigor300B 1.3.3_Beta, 1.4.2.1_Beta, and 1.4.4_Beta devices allow remote code executi

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100

    draytek · vigor2960 firmware1 Şub 2020

  • On DrayTek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1, cgi-bin/mainfunction.cgi/cvmcfgupload allows remote command execution v

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %84

    draytek · vigor3900 firmware30 Haz 2020

  • A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the WebServlet endpoint.

    YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %96

    draytek · vigorconnect13 Eki 2021

  • A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the DownloadFileServlet e

    YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %90

    draytek · vigorconnect13 Eki 2021

  • DrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupload os command injection

    OrtaCVSS 6,9KEVSilahlaştırılmışEPSS %98

    draytek · vigor300b firmware27 Ara 2024

  • CVE-2020-10826
    51Planlayın

    /cgi-bin/activate.cgi on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achieve command injecti

    KritikCVSS 9,8İstismar yokEPSS %39

    draytek · vigor300b firmware26 Mar 2020

  • CVE-2021-43118
    49Planlayın

    A Remote Command Injection vulnerability exists in DrayTek Vigor 2960 1.5.1.3, DrayTek Vigor 3900 1.5.1.3, and DrayTek Vigor 300B 1.5.1.3 vi

    KritikCVSS 9,8İstismar yokEPSS %35

    draytek · vigor2960 firmware29 Mar 2022

  • CVE-2022-32548
    49Planlayın

    An issue was discovered on certain DrayTek Vigor routers before July 2022 such as the Vigor3910 before 4.3.1.1.

    KritikCVSS 9,8Kavram kanıtıEPSS %34

    draytek · vigor3910 firmware29 Ağu 2022

  • CVE-2020-10828
    45Planlayın

    A stack-based buffer overflow in cvmd on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achieve

    KritikCVSS 9,8İstismar yokEPSS %21

    draytek · vigor300b firmware26 Mar 2020

  • CVE-2020-10827
    45Planlayın

    A stack-based buffer overflow in apmd on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1 allows remote attackers to achieve

    KritikCVSS 9,8İstismar yokEPSS %21

    draytek · vigor300b firmware26 Mar 2020

  • CVE-2023-1162
    43Planlayın

    DrayTek Vigor 2960 Web Management Interface mainfunction.cgi command injection

    YüksekCVSS 8,8İstismar yokEPSS %26

    draytek · vigor 2960 firmware3 Mar 2023

  • CVE-2020-14993
    41Planlayın

    A stack-based buffer overflow on DrayTek Vigor2960, Vigor3900, and Vigor300B devices before 1.5.1.1 allows remote attackers to execute arbit

    KritikCVSS 9,8İstismar yokEPSS %5

    draytek · vigor300b firmware23 Haz 2020

  • CVE-2020-10823
    40Planlayın

    A stack-based buffer overflow in /cgi-bin/activate.cgi through var parameter on Draytek Vigor3900, Vigor2960, and Vigor300B devices before 1

    KritikCVSS 9,8İstismar yokEPSS %4

    draytek · vigor300b firmware26 Mar 2020

  • CVE-2020-10824
    40Planlayın

    A stack-based buffer overflow in /cgi-bin/activate.cgi through ticket parameter on Draytek Vigor3900, Vigor2960, and Vigor300B devices befor

    KritikCVSS 9,8İstismar yokEPSS %4

    draytek · vigor300b firmware26 Mar 2020

  • CVE-2020-10825
    40Planlayın

    A stack-based buffer overflow in /cgi-bin/activate.cgi while base64 decoding ticket parameter on Draytek Vigor3900, Vigor2960, and Vigor300B

    KritikCVSS 9,8İstismar yokEPSS %4

    draytek · vigor300b firmware26 Mar 2020

  • CVE-2021-20125
    40Planlayın

    An arbitrary file upload and directory traversal vulnerability exists in the file upload functionality of DownloadFileServlet in Draytek Vig

    KritikCVSS 9,8İstismar yokEPSS %4

    draytek · vigorconnect13 Eki 2021

  • CVE-2021-42911
    40Planlayın

    A Format String vulnerability exists in DrayTek Vigor 2960 <= 1.5.1.3, DrayTek Vigor 3900 <= 1.5.1.3, and DrayTek Vigor 300B <= 1.5.1.3 in t

    KritikCVSS 9,8İstismar yokEPSS %4

    draytek · vigor2960 firmware29 Mar 2022

  • CVE-2020-14472
    40Planlayın

    On Draytek Vigor3900, Vigor2960, and Vigor 300B devices before 1.5.1.1, there are some command-injection vulnerabilities in the mainfunction

    KritikCVSS 9,8İstismar yokEPSS %3

    draytek · vigor300b firmware24 Haz 2020

  • CVE-2020-14473
    40Planlayın

    Stack-based buffer overflow vulnerability in Vigor3900, Vigor2960, and Vigor300B with firmware before 1.5.1.1.

    KritikCVSS 9,8İstismar yokEPSS %2

    draytek · vigor300b firmware24 Haz 2020

  • CVE-2023-47254
    40Planlayın

    An OS Command Injection in the CLI interface on DrayTek Vigor167 version 5.2.2, allows remote attackers to execute arbitrary system commands

    KritikCVSS 9,8İstismar yokEPSS %2

    draytek · vigor167 firmware9 Ara 2023

  • CVE-2024-51138
    39İzleyin

    Vigor165/166 4.2.7 and earlier; Vigor2620/LTE200 3.9.8.9 and earlier; Vigor2860/2925 3.9.8 and earlier; Vigor2862/2926 3.9.9.5 and earlier;

    KritikCVSS 9,8İstismar yokEPSS %1

    draytek · vigor3912 firmware27 Şub 2025

  • CVE-2024-51139
    39İzleyin

    Buffer Overflow vulnerability in Vigor2620/LTE200 3.9.8.9 and earlier and Vigor2860/2925 3.9.8 and earlier and Vigor2862/2926 3.9.9.5 and ea

    KritikCVSS 9,8İstismar yokEPSS %1

    draytek · vigor2620 firmware27 Şub 2025

  • CVE-2023-31447
    39İzleyin

    user_login.cgi on Draytek Vigor2620 devices before 3.9.8.4 (and on all versions of Vigor2925 devices) allows attackers to send a crafted pay

    KritikCVSS 9,8İstismar yokEPSS %1

    draytek · vigor2620 firmware21 Ağu 2023

  • CVE-2024-41593
    39İzleyin

    DrayTek Vigor310 devices through 4.3.2.6 allow a remote attacker to execute arbitrary code via the function ft_payload_dns(), because a byte

    KritikCVSS 9,8İstismar yokEPSS %1

    draytek · vigor3912 firmware3 Eki 2024

  • CVE-2024-51252
    39İzleyin

    In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the re

    KritikCVSS 9,8İstismar yokEPSS %1

    draytek · vigor3900 firmware1 Kas 2024