PT-2024-20034 · Draytek · Draytek Vigor 3910
CVE-2024-23721
·
Publicado
2024-03-20
·
Atualizado
2025-05-23
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Draytek Vigor3910 versão 4.3.2.5
Descrição
Foi detectada uma vulnerabilidade de traversal de diretório na função
process post. Ao enviar uma determinada solicitação POST, essa função é chamada e expõe informações.Recomendações
Para o Draytek Vigor3910 versão 4.3.2.5, considere restringir o acesso à função
process post até que uma correção esteja disponível. Evite enviar solicitações POST específicas que possam desencadear a vulnerabilidade de traversal de diretório.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Draytek Vigor 3910