PT-2026-80967 · Draytek · Vigorswitch

·

CVE-2026-71933

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas DrayTek VigorSwitch (versões afetadas não especificadas)
Description Múltiplas funções de syslog carecem de verificações de autorização adequadas, permitindo que um invasor remoto execute operações não autorizadas. Ao enviar requisições manipuladas, um invasor pode modificar a configuração, reiniciar serviços, salvar a configuração de inicialização ou limpar logs.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71933

Produtos afetados

Vigorswitch