TROYANOSYVIRUS
Zuruck zu CVEs

CVE-2024-41588

HIGH
8.0

Beschreibung

The CGI endpoints v2x00.cgi and cgiwcg.cgi of DrayTek Vigor3910 devices through 4.3.2.6 are vulnerable to buffer overflows, by authenticated users, because of missing bounds checking on parameters passed through POST requests to the strncpy function.

CVE Details

CVSS v3.1 Bewertung8.0
SchweregradHIGH
CVSS VektorCVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
AngriffsvektorADJACENT_NETWORK
KomplexitatLOW
Erforderliche PrivilegienLOW
BenutzerinteraktionNONE
Veroffentlicht10/3/2024
Zuletzt geandert6/11/2025
Quellenvd
Honeypot-Sichtungen0

Betroffene Produkte

draytek:vigor1000bdraytek:vigor1000b_firmwaredraytek:vigor165draytek:vigor165_firmwaredraytek:vigor166draytek:vigor166_firmwaredraytek:vigor2133draytek:vigor2133_firmwaredraytek:vigor2135draytek:vigor2135_firmwaredraytek:vigor2620draytek:vigor2620_firmwaredraytek:vigor2762draytek:vigor2762_firmwaredraytek:vigor2763draytek:vigor2763_firmwaredraytek:vigor2765draytek:vigor2765_firmwaredraytek:vigor2766draytek:vigor2766_firmwaredraytek:vigor2832draytek:vigor2832_firmwaredraytek:vigor2860draytek:vigor2860_firmwaredraytek:vigor2862draytek:vigor2862_firmwaredraytek:vigor2865draytek:vigor2865_firmwaredraytek:vigor2866draytek:vigor2866_firmwaredraytek:vigor2915draytek:vigor2915_firmwaredraytek:vigor2925draytek:vigor2925_firmwaredraytek:vigor2926draytek:vigor2926_firmwaredraytek:vigor2952draytek:vigor2952_firmwaredraytek:vigor2962draytek:vigor2962_firmwaredraytek:vigor3220draytek:vigor3220_firmwaredraytek:vigor3910draytek:vigor3910_firmwaredraytek:vigor3912draytek:vigor3912_firmwaredraytek:vigorlte200draytek:vigorlte200_firmware

Schwachen (CWE)

CWE-120

IOC Korrelationen

Keine Korrelationen erfasst

This product uses data from the NVD API but is not endorsed or certified by the NVD.