PT-2024-8280 · Draytek · Draytek Vigor300B+2
CVE-2024-45887
·
Publicado
2024-08-29
·
Atualizado
2024-11-05
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
DrayTek Vigor3900 versão 1.5.1.3
DrayTek Vigor 2960 (versões afetadas não especificadas)
DrayTek Vigor 300B (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando na função
doOpenVPN() do script mainfunction.cgi no firmware do roteador DrayTek Vigor. Essa vulnerabilidade ocorre quando o parâmetro action no endpoint cgi-bin/mainfunction.cgi é definido como doOpenVPN. A vulnerabilidade é causada pela falta de neutralização dos caracteres < e & usados no comando do sistema operacional ao processar o parâmetro action. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute comandos arbitrários.Recomendações
Para o DrayTek Vigor3900 versão 1.5.1.3: atualize para uma versão mais recente que contenha uma correção para este problema.
Para o DrayTek Vigor 2960 e o DrayTek Vigor 300B: No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Draytek Vigor2960
Draytek Vigor300B
Draytek Vigor3900