Логотип exploitDog
bind:CVE-2021-20124
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-20124

Количество 3

Количество 3

nvd логотип

CVE-2021-20124

больше 4 лет назад

A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the WebServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges.

CVSS3: 7.5
EPSS: Критический
github логотип

GHSA-hj9j-3xxg-6259

больше 3 лет назад

A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the WebServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges.

CVSS3: 7.5
EPSS: Критический
fstec логотип

BDU:2024-07875

больше 4 лет назад

Уязвимость программного обеспечения для мониторинга, управления и настройки точек доступа VigorAP и коммутаторов VigorSwitches в локальной сети DrayTek VigorConnect, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю загрузить произвольные файлы с привилегиями root

CVSS3: 7.5
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-20124

A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the WebServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges.

CVSS3: 7.5
94%
Критический
больше 4 лет назад
github логотип
GHSA-hj9j-3xxg-6259

A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the WebServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges.

CVSS3: 7.5
94%
Критический
больше 3 лет назад
fstec логотип
BDU:2024-07875

Уязвимость программного обеспечения для мониторинга, управления и настройки точек доступа VigorAP и коммутаторов VigorSwitches в локальной сети DrayTek VigorConnect, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю загрузить произвольные файлы с привилегиями root

CVSS3: 7.5
94%
Критический
больше 4 лет назад

Уязвимостей на страницу