CVE-2022-32548
critical · 10An issue was discovered on certain DrayTek Vigor routers before July 2022 such as the Vigor3910 before 4.3.1.1. /cgi-bin/wlogin.cgi has a buffer overflow via the username or password to the aa or ab field.
10
CVSS
34.0%
EPSS (exploit prob.)
98th
EPSS percentile
2022-08-29
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Weaknesses
CWE-120
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| draytek | vigor3910_firmware | < 4.3.1.1 |
| draytek | vigor3910 | all versions |
| draytek | vigor1000b_firmware | < 4.3.1.1 |
| draytek | vigor1000b | all versions |
| draytek | vigor2962_firmware | < 4.3.1.1 |
| draytek | vigor2962 | all versions |
| draytek | vigor2962p_firmware | < 4.3.1.1 |
| draytek | vigor2962p | all versions |
| draytek | vigor2927_firmware | < 4.4.0 |
| draytek | vigor2927 | all versions |
| draytek | vigor2927ax_firmware | < 4.4.0 |
| draytek | vigor2927ax | all versions |
| draytek | vigor2927ac_firmware | < 4.4.0 |
| draytek | vigor2927ac | all versions |
| draytek | vigor2927vac_firmware | < 4.4.0 |
| draytek | vigor2927vac | all versions |
| draytek | vigor2927l_firmware | < 4.4.0 |
| draytek | vigor2927l | all versions |
| draytek | vigor2927lac_firmware | < 4.4.0 |
| draytek | vigor2927lac | all versions |
| draytek | vigor2915_firmware | < 4.3.3.2 |
| draytek | vigor2915 | all versions |
| draytek | vigor2915ac_firmware | < 4.3.3.2 |
| draytek | vigor2915ac | all versions |
| draytek | vigor2952_firmware | < 3.9.7.2 |
| draytek | vigor2952 | all versions |
| draytek | vigor2952p_firmware | < 3.9.7.2 |
| draytek | vigor2952p | all versions |
| draytek | vigor3220_firmware | < 3.9.7.2 |
| draytek | vigor3220 | all versions |
| draytek | vigor2926_firmware | < 3.9.8.1 |
| draytek | vigor2926 | all versions |
| draytek | vigor2926n_firmware | < 3.9.8.1 |
| draytek | vigor2926n | all versions |
| draytek | vigor2926ac_firmware | < 3.9.8.1 |
| draytek | vigor2926ac | all versions |
| draytek | vigor2926vac_firmware | < 3.9.8.1 |
| draytek | vigor2926vac | all versions |
| draytek | vigor2926l_firmware | < 3.9.8.1 |
| draytek | vigor2926l | all versions |
Check a specific version with /api/v1/cve/match.
References
- https://www.securityweek.com/smbs-exposed-attacks-critical-vulnerability-draytek-vigor-routers
- https://www.trellix.com/en-us/about/newsroom/stories/threat-labs/rce-in-dratyek-routers.html
- https://www.securityweek.com/smbs-exposed-attacks-critical-vulnerability-draytek-vigor-routers
- https://www.trellix.com/en-us/about/newsroom/stories/threat-labs/rce-in-dratyek-routers.html
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2022-32548