PT-2024-8280 · Draytek · Draytek Vigor300B+2

CVE-2024-45887

·

Publicado

2024-08-29

·

Atualizado

2024-11-05

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
DrayTek Vigor3900 versão 1.5.1.3
DrayTek Vigor 2960 (versões afetadas não especificadas)
DrayTek Vigor 300B (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando na função doOpenVPN() do script mainfunction.cgi no firmware do roteador DrayTek Vigor. Essa vulnerabilidade ocorre quando o parâmetro action no endpoint cgi-bin/mainfunction.cgi é definido como doOpenVPN. A vulnerabilidade é causada pela falta de neutralização dos caracteres < e & usados no comando do sistema operacional ao processar o parâmetro action. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute comandos arbitrários.
Recomendações
Para o DrayTek Vigor3900 versão 1.5.1.3: atualize para uma versão mais recente que contenha uma correção para este problema.
Para o DrayTek Vigor 2960 e o DrayTek Vigor 300B: No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09833
CVE-2024-45887

Produtos afetados

Draytek Vigor2960
Draytek Vigor300B
Draytek Vigor3900