ZeroHour

CVE-2022-32548

PoC ×2
CVSS 3.1
9.8 critical
EPSS
34%p98
Published
()
Modified
Description

An issue was discovered on certain DrayTek Vigor routers before July 2022 such as the Vigor3910 before 4.3.1.1. /cgi-bin/wlogin.cgi has a buffer overflow via the username or password to the aa or ab field.

Vendors
draytek
Products
vigor3910 firmware, vigor1000b firmware, vigor2962 firmware, vigor2962p firmware, vigor2927 firmware, vigor2927ax firmware, vigor2927ac firmware, vigor2927vac firmware, vigor2927l firmware, vigor2927lac firmware, vigor2915 firmware, vigor2915ac firmware
Weakness
CWE-120
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news