ZeroHour

CVE-2024-51139

CVSS 3.1
9.8 critical
EPSS
<1%p61
Published
()
Modified
Description

Buffer Overflow vulnerability in Vigor2620/LTE200 3.9.8.9 and earlier and Vigor2860/2925 3.9.8 and earlier and Vigor2862/2926 3.9.9.5 and earlier and Vigor2133/2762/2832 3.9.9 and earlier and Vigor165/166 4.2.7 and earlier and Vigor2135/2765/2766 4.4.5.1 and earlier and Vigor2865/2866/2927 4.4.5.3 and earlier and Vigor2962/3910 4.3.2.8/4.4.3.1 and earlier and Vigor3912 4.3.6.1 and earlier allows a remote attacker to execute arbitrary code via the CGI parser's handling of the "Content-Length" header of HTTP POST requests.

Vendors
draytek
Products
vigor2620 firmware, vigorlte200 firmware, vigor2860 firmware, vigor2925 firmware, vigor2862 firmware, vigor2926 firmware, vigor2133 firmware, vigor2762 firmware, vigor2832 firmware, vigor2135 firmware, vigor2765 firmware, vigor2766 firmware
Weakness
CWE-120
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news