Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5qpr-f47p-f6ch

Опубликовано: 03 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

The CGI endpoints v2x00.cgi and cgiwcg.cgi of DrayTek Vigor3910 devices through 4.3.2.6 are vulnerable to buffer overflows, by authenticated users, because of missing bounds checking on parameters passed through POST requests to the strncpy function.

The CGI endpoints v2x00.cgi and cgiwcg.cgi of DrayTek Vigor3910 devices through 4.3.2.6 are vulnerable to buffer overflows, by authenticated users, because of missing bounds checking on parameters passed through POST requests to the strncpy function.

EPSS

Процентиль: 23%
0.00075
Низкий

8 High

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 8
nvd
больше 1 года назад

The CGI endpoints v2x00.cgi and cgiwcg.cgi of DrayTek Vigor3910 devices through 4.3.2.6 are vulnerable to buffer overflows, by authenticated users, because of missing bounds checking on parameters passed through POST requests to the strncpy function.

CVSS3: 8
fstec
больше 1 года назад

Уязвимость сценариев /cgi-bin/v2x00.cgi и /cgi-bin/cgiwcg.cgi веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 23%
0.00075
Низкий

8 High

CVSS3

Дефекты

CWE-120