ZeroHour

CVE-2024-41596

CVSS 3.1
8.0 high
EPSS
<1%p26
Published
()
Modified
Description

Buffer Overflow vulnerabilities exist in DrayTek Vigor310 devices through 4.3.2.6 (in the Vigor management UI) because of improper retrieval and handling of the CGI form parameters.

Vendors
draytek
Products
vigor2620 firmware, vigor2915 firmware, vigor2866 firmware, vigor2766 firmware, vigor2865 firmware, vigor2765 firmware, vigor2763 firmware, vigor2135 firmware, vigor166 firmware, vigor3912 firmware, vigor1000b firmware, vigor165 firmware
Weakness
CWE-120
Vector
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news