ZeroHour

CVE-2024-41587

CVSS 3.1
5.4 medium
EPSS
<1%p15
Published
()
Modified
Description

Stored XSS, by authenticated users, is caused by poor sanitization of the Login Page Greeting message in DrayTek Vigor310 devices through 4.3.2.6.

Vendors
draytek
Products
vigor3910 firmware, vigor3912 firmware, vigor2962 firmware, vigor165 firmware, vigor1000b firmware, vigor166 firmware, vigor2135 firmware, vigor2763 firmware, vigor2765 firmware, vigor2865 firmware, vigor2766 firmware, vigor2866 firmware
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In the news