← All CVEs

CVE-2022-32548

critical · 10

An issue was discovered on certain DrayTek Vigor routers before July 2022 such as the Vigor3910 before 4.3.1.1. /cgi-bin/wlogin.cgi has a buffer overflow via the username or password to the aa or ab field.

10
CVSS
34.0%
EPSS (exploit prob.)
98th
EPSS percentile
2022-08-29
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Weaknesses

CWE-120

Affected products

VendorProductAffected versions
draytekvigor3910_firmware< 4.3.1.1
draytekvigor3910all versions
draytekvigor1000b_firmware< 4.3.1.1
draytekvigor1000ball versions
draytekvigor2962_firmware< 4.3.1.1
draytekvigor2962all versions
draytekvigor2962p_firmware< 4.3.1.1
draytekvigor2962pall versions
draytekvigor2927_firmware< 4.4.0
draytekvigor2927all versions
draytekvigor2927ax_firmware< 4.4.0
draytekvigor2927axall versions
draytekvigor2927ac_firmware< 4.4.0
draytekvigor2927acall versions
draytekvigor2927vac_firmware< 4.4.0
draytekvigor2927vacall versions
draytekvigor2927l_firmware< 4.4.0
draytekvigor2927lall versions
draytekvigor2927lac_firmware< 4.4.0
draytekvigor2927lacall versions
draytekvigor2915_firmware< 4.3.3.2
draytekvigor2915all versions
draytekvigor2915ac_firmware< 4.3.3.2
draytekvigor2915acall versions
draytekvigor2952_firmware< 3.9.7.2
draytekvigor2952all versions
draytekvigor2952p_firmware< 3.9.7.2
draytekvigor2952pall versions
draytekvigor3220_firmware< 3.9.7.2
draytekvigor3220all versions
draytekvigor2926_firmware< 3.9.8.1
draytekvigor2926all versions
draytekvigor2926n_firmware< 3.9.8.1
draytekvigor2926nall versions
draytekvigor2926ac_firmware< 3.9.8.1
draytekvigor2926acall versions
draytekvigor2926vac_firmware< 3.9.8.1
draytekvigor2926vacall versions
draytekvigor2926l_firmware< 3.9.8.1
draytekvigor2926lall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2022-32548