60
CVE-2024-41590
—CVSS 3.1
8.0 high
EPSS
<1%p26
Published
()
Modified
Description
Several CGI endpoints are vulnerable to buffer overflows, by authenticated users, because of missing bounds checking on parameters passed through POST requests to the strcpy function on DrayTek Vigor310 devices through 4.3.2.6.
- Vendors
- draytek
- Products
- vigor2765 firmware, vigor2763 firmware, vigor2135 firmware, vigor166 firmware, vigor3912 firmware, vigor1000b firmware, vigor165 firmware, vigor3910 firmware, vigor2962 firmware, vigorlte200 firmware, vigor2133 firmware, vigor2762 firmware
- Weakness
- CWE-121
- Vector
- CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H