Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wpv3-j7wc-292j

Опубликовано: 21 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

user_login.cgi on Draytek Vigor2620 devices before 3.9.8.4 (and on all versions of Vigor2925 devices) allows attackers to send a crafted payload to modify the content of the code segment, insert shellcode, and execute arbitrary code.

user_login.cgi on Draytek Vigor2620 devices before 3.9.8.4 (and on all versions of Vigor2925 devices) allows attackers to send a crafted payload to modify the content of the code segment, insert shellcode, and execute arbitrary code.

EPSS

Процентиль: 40%
0.00182
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

user_login.cgi on Draytek Vigor2620 devices before 3.9.8.4 (and on all versions of Vigor2925 devices) allows attackers to send a crafted payload to modify the content of the code segment, insert shellcode, and execute arbitrary code.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость сценария user_login.cgi веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 40%
0.00182
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94