漏洞标题
N/A
漏洞描述信息
DrayTek Vigor2960 1.5.1 允许通过shell元字符在Login2FA动作中执行远程命令到mainfunction.cgi。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
DrayTek Vigor2960 1.5.1 allows remote command execution via shell metacharacters in a toLogin2FA action to mainfunction.cgi.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Draytek Vigor2960 参数注入漏洞
漏洞描述信息
Draytek Vigor2960是中国台湾居易科技(Draytek)公司的一款负载平衡路由器和VPN网关设备。 DrayTek Vigor2960 1.5.1 存在参数注入漏洞,该漏洞允许远程命令执行,通过toLogin2FA action 对 mainfunction.cgi进行远程命令执行。
CVSS信息
N/A
漏洞类别
授权问题