ZeroHour

CVE-2024-41591

CVSS 3.1
6.1 medium
EPSS
<1%p17
Published
()
Modified
Description

DrayTek Vigor3910 devices through 4.3.2.6 allow unauthenticated DOM-based reflected XSS.

Vendors
draytek
Products
vigor2620 firmware, vigor2915 firmware, vigor2866 firmware, vigor2766 firmware, vigor2865 firmware, vigor2765 firmware, vigor2763 firmware, vigor2135 firmware, vigor166 firmware, vigor1000b firmware, vigor165 firmware, vigor3910 firmware
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news