Описание
DrayTek Vigor3900 1.5.1.3 contains a command injection vulnerability. This vulnerability occurs when the action parameter in cgi-bin/mainfunction.cgi is set to delete_map_profile.
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:draytek:vigor3900_firmware:1.5.1.3:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigor3900:-:*:*:*:*:*:*:*
EPSS
Процентиль: 68%
0.00579
Низкий
8 High
CVSS3
Дефекты
CWE-78
Связанные уязвимости
CVSS3: 8
github
больше 1 года назад
DrayTek Vigor3900 1.5.1.3 contains a command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `delete_map_profile.`
EPSS
Процентиль: 68%
0.00579
Низкий
8 High
CVSS3
Дефекты
CWE-78