ZeroHour

CVE-2024-41590

CVSS 3.1
8.0 high
EPSS
<1%p26
Published
()
Modified
Description

Several CGI endpoints are vulnerable to buffer overflows, by authenticated users, because of missing bounds checking on parameters passed through POST requests to the strcpy function on DrayTek Vigor310 devices through 4.3.2.6.

Vendors
draytek
Products
vigor2765 firmware, vigor2763 firmware, vigor2135 firmware, vigor166 firmware, vigor3912 firmware, vigor1000b firmware, vigor165 firmware, vigor3910 firmware, vigor2962 firmware, vigorlte200 firmware, vigor2133 firmware, vigor2762 firmware
Weakness
CWE-121
Vector
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news