PT-2024-8279 · Draytek · Draytek Vigor300B+2
CVE-2024-45890
·
Publicado
2024-08-29
·
Atualizado
2024-11-05
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
DrayTek Vigor3900 versão 1.5.1.3
DrayTek Vigor 2960 (versões afetadas não especificadas)
DrayTek Vigor 300B (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma injeção de comando pós-autenticação. Isso ocorre quando o parâmetro
action no endpoint cgi-bin/mainfunction.cgi é definido como download ovpn. A vulnerabilidade na função set ap map config() do script mainfunction.cgi deve-se à falta de neutralização dos elementos < e & usados no comando do sistema operacional ao processar o parâmetro action. Isso permite que um invasor remoto execute comandos arbitrários.Recomendações
Para o DrayTek Vigor3900 versão 1.5.1.3, considere desativar a ação
download ovpn no endpoint cgi-bin/mainfunction.cgi até que um patch esteja disponível.Para o DrayTek Vigor 2960 e o DrayTek Vigor 300B, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Draytek Vigor2960
Draytek Vigor300B
Draytek Vigor3900