Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-41586

Опубликовано: 03 окт. 2024
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

A stack-based Buffer Overflow vulnerability in DrayTek Vigor310 devices through 4.3.2.6 allows a remote attacker to execute arbitrary code via a long query string to the cgi-bin/ipfedr.cgi component.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:draytek:vigor3910_firmware:*:*:*:*:*:*:*:*
Версия до 4.3.2.6 (включая)
cpe:2.3:h:draytek:vigor3910:-:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.01032
Низкий

8 High

CVSS3

Дефекты

CWE-121

Связанные уязвимости

CVSS3: 8
github
больше 1 года назад

A stack-based Buffer Overflow vulnerability in DrayTek Vigor310 devices through 4.3.2.6 allows a remote attacker to execute arbitrary code via a long query string to the cgi-bin/ipfedr.cgi component.

CVSS3: 8
fstec
больше 1 года назад

Уязвимость сценария /cgi-bin/ipfedr.cgi веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 77%
0.01032
Низкий

8 High

CVSS3

Дефекты

CWE-121