Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33778

Опубликовано: 01 июн. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Draytek Vigor Routers firmware versions below 3.9.6/4.2.4, Access Points firmware versions below v1.4.0, Switches firmware versions below 2.6.7, and Myvigor firmware versions below 2.3.2 were discovered to use hardcoded encryption keys which allows attackers to bind any affected device to their own account. Attackers are then able to create WCF and DrayDDNS licenses and synchronize them from the website.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:draytek:myvigor:*:*:*:*:*:*:*:*
Версия до 2.3.2 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:o:draytek:vigorswitch_pq2200xb_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_pq2200xb:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:draytek:vigorswitch_pq2121x_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_pq2121x:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:draytek:vigorswitch_p2540xs_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_p2540xs:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:draytek:vigorswitch_p2280x_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_p2280x:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:draytek:vigorswitch_p2100_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_p2100:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:draytek:vigorswitch_q2200x_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_q2200x:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:draytek:vigorswitch_q2121x_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_q2121x:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:draytek:vigorswitch_g2540xs_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_g2540xs:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:draytek:vigorswitch_g2280x_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_g2280x:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:draytek:vigorswitch_g2121_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_g2121:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:draytek:vigorswitch_g2100_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_g2100:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:draytek:vigorswitch_fx2120_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_fx2120:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:draytek:vigorswitch_p1282_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_p1282:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:draytek:vigorswitch_g1282_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_g1282:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:draytek:vigorswitch_g1085_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_g1085:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:draytek:vigorswitch_g1080_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.7 (исключая)
cpe:2.3:h:draytek:vigorswitch_g1080:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:draytek:vigorap_903_firmware:*:*:*:*:*:*:*:*
Версия до 1.4.0 (исключая)
cpe:2.3:h:draytek:vigorap_903:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:draytek:vigorap_912c_firmware:*:*:*:*:*:*:*:*
Версия до 1.4.0 (исключая)
cpe:2.3:h:draytek:vigorap_912c:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:draytek:vigorap_918r_firmware:*:*:*:*:*:*:*:*
Версия до 1.4.0 (исключая)
cpe:2.3:h:draytek:vigorap_918r:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:draytek:vigorap_1060c_firmware:*:*:*:*:*:*:*:*
Версия до 1.4.0 (исключая)
cpe:2.3:h:draytek:vigorap_1060c:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:draytek:vigorap_906_firmware:*:*:*:*:*:*:*:*
Версия до 1.4.0 (исключая)
cpe:2.3:h:draytek:vigorap_906:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:draytek:vigorap_960c_firmware:*:*:*:*:*:*:*:*
Версия до 1.4.0 (исключая)
cpe:2.3:h:draytek:vigorap_960c:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:draytek:vigorap_1000c_firmware:*:*:*:*:*:*:*:*
Версия до 1.4.0 (исключая)
cpe:2.3:h:draytek:vigorap_1000c:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2766ac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2766ac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2766ac:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2766ax_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2766ax_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2766ax:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2766vac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2766vac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2766vac:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2765ax_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2765ax_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2765ax:-:*:*:*:*:*:*:*
Конфигурация 29

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2765vac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2765vac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2765vac:-:*:*:*:*:*:*:*
Конфигурация 30

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2765ac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2765ac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2765ac:-:*:*:*:*:*:*:*
Конфигурация 31

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2763ac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2763ac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2763ac:-:*:*:*:*:*:*:*
Конфигурация 32

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2620l_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2620l_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2620l:-:*:*:*:*:*:*:*
Конфигурация 33

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2620ln_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2620ln_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2620ln:-:*:*:*:*:*:*:*
Конфигурация 34

Одновременно

Одно из

cpe:2.3:o:draytek:vigorlte_200n_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigorlte_200n_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigorlte_200n:-:*:*:*:*:*:*:*
Конфигурация 35

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2915ac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2915ac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2915ac:-:*:*:*:*:*:*:*
Конфигурация 36

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2135ac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2135ac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2135ac:-:*:*:*:*:*:*:*
Конфигурация 37

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2135ax_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2135ax_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2135ax:-:*:*:*:*:*:*:*
Конфигурация 38

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2135fvac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2135fvac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2135fvac:-:*:*:*:*:*:*:*
Конфигурация 39

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2135vac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2135vac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2135vac:-:*:*:*:*:*:*:*
Конфигурация 40

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2866ax_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2866ax_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2866ax:-:*:*:*:*:*:*:*
Конфигурация 41

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2866ac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2866ac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2866ac:-:*:*:*:*:*:*:*
Конфигурация 42

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2866vac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2866vac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2866vac:-:*:*:*:*:*:*:*
Конфигурация 43

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2866l_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2866l_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2866l:-:*:*:*:*:*:*:*
Конфигурация 44

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2866lac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2866lac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2866lac:-:*:*:*:*:*:*:*
Конфигурация 45

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2865ac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2865ac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2865ac:-:*:*:*:*:*:*:*
Конфигурация 46

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2865ax_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2865ax_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2865ax:-:*:*:*:*:*:*:*
Конфигурация 47

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2865vac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2865vac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2865vac:-:*:*:*:*:*:*:*
Конфигурация 48

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2865l_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2865l_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2865l:-:*:*:*:*:*:*:*
Конфигурация 49

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2865lac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2865lac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2865lac:-:*:*:*:*:*:*:*
Конфигурация 50

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2862n_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2862n_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2862n:-:*:*:*:*:*:*:*
Конфигурация 51

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2862ac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2862ac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2862ac:-:*:*:*:*:*:*:*
Конфигурация 52

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2862vac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2862vac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2862vac:-:*:*:*:*:*:*:*
Конфигурация 53

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2862b_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2862b_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2862b:-:*:*:*:*:*:*:*
Конфигурация 54

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2862bn_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2862bn_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2862bn:-:*:*:*:*:*:*:*
Конфигурация 55

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2862l_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2862l_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2862l:-:*:*:*:*:*:*:*
Конфигурация 56

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2862lac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2862lac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2862lac:-:*:*:*:*:*:*:*
Конфигурация 57

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2862ln_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2862ln_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2862ln:-:*:*:*:*:*:*:*
Конфигурация 58

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2832n_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2832n_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2832n:-:*:*:*:*:*:*:*
Конфигурация 59

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2927ax_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2927ax_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2927ax:-:*:*:*:*:*:*:*
Конфигурация 60

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2927ac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2927ac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2927ac:-:*:*:*:*:*:*:*
Конфигурация 61

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2927vac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2927vac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2927vac:-:*:*:*:*:*:*:*
Конфигурация 62

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2927f_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2927f_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2927f:-:*:*:*:*:*:*:*
Конфигурация 63

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2927l_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2927l_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2927l:-:*:*:*:*:*:*:*
Конфигурация 64

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2927lac_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2927lac_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2927lac:-:*:*:*:*:*:*:*
Конфигурация 65

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2926_plus_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2926_plus_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2926_plus:-:*:*:*:*:*:*:*
Конфигурация 66

Одновременно

Одно из

cpe:2.3:o:draytek:vigor2962_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor2962_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor2962:-:*:*:*:*:*:*:*
Конфигурация 67

Одновременно

Одно из

cpe:2.3:o:draytek:vigor1000b_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor1000b_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor1000b:-:*:*:*:*:*:*:*
Конфигурация 68

Одновременно

Одно из

cpe:2.3:o:draytek:vigor3910_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor3910_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor3910:-:*:*:*:*:*:*:*
Конфигурация 69

Одновременно

Одно из

cpe:2.3:o:draytek:vigor165_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor165_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor165:-:*:*:*:*:*:*:*
Конфигурация 70

Одновременно

Одно из

cpe:2.3:o:draytek:vigor166_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor166_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor166:-:*:*:*:*:*:*:*
Конфигурация 71

Одновременно

Одно из

cpe:2.3:o:draytek:vigor130_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor130_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor130:-:*:*:*:*:*:*:*
Конфигурация 72

Одновременно

Одно из

cpe:2.3:o:draytek:vigor167_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.6 (исключая)
cpe:2.3:o:draytek:vigor167_firmware:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.2.4 (исключая)
cpe:2.3:h:draytek:vigor167:-:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.0008
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798
CWE-798

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Draytek Vigor Routers firmware versions below 3.9.6/4.2.4, Access Points firmware versions below v1.4.0, Switches firmware versions below 2.6.7, and Myvigor firmware versions below 2.3.2 were discovered to use hardcoded encryption keys which allows attackers to bind any affected device to their own account. Attackers are then able to create WCF and DrayDDNS licenses and synchronize them from the website.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Draytek Vigor Routers, точек доступа Draytek Vigor Access Points, коммутаторов Draytek Vigor Switches и облачной платформы Draytek Vigor Myvigor, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю оказывать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 24%
0.0008
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798
CWE-798
Уязвимость CVE-2023-33778