PT-2026-38912 · Draytek · Vigor2960
CVE-2022-50994
·
Publicado
2026-05-08
·
Atualizado
2026-05-09
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
DrayTek Vigor 2960 versões anteriores a 1.5.1.4
Descrição
Um problema de injeção de comando de SO existe no manipulador de login CGI. Atacantes remotos não autenticados podem executar comandos arbitrários com privilégios do servidor web ao injetar metacaracteres de shell no parâmetro
formpassword. Isso ocorre porque entradas não sanitizadas são passadas para o script otp check.sh. A exploração bem-sucedida requer um nome de usuário válido e que a conta alvo tenha a autenticação MOTP (Mobile One-Time Password) habilitada.Recomendações
Atualize para a versão 1.5.1.4 ou posterior.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vigor2960