跳到主要内容

中危

DrayTek Vigor2960,Vigor300B和Vigor3900操作系统命令注入漏洞

2024-12-27 16:00:13 公开 ,2026-02-28 05:21:17 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-77 (Command Injection) CWE-78 (OS Command Injection)
CAPEC:
CAPEC-108 (Command Line Execution through SQL Injection) CAPEC-136 (LDAP Injection) CAPEC-15 (Command Delimiters) CAPEC-183 (IMAP/SMTP Command Injection) CAPEC-248 (Command Injection) CAPEC-40 (Manipulating Writeable Terminal Devices) CAPEC-43 (Exploiting Multiple Input Interpretation Layers) CAPEC-6 (Argument Injection) CAPEC-75 (Manipulating Writeable Configuration Files) CAPEC-76 (Manipulating Web Input to File System Calls) CAPEC-88 (OS Command Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-05-17 11:56:02

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS v2 风险值
7.5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
CVSS v3 风险值
7.3
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
CVSS v3.1 风险值
7.3
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
CVSS v4.0 风险值
6.9

详细信息

漏洞类型
其他
漏洞描述
DrayTek Vigor300B、Vigor2960、Vigor3900路由器1.5.1.4版本存在安全漏洞,Web管理界面文件/cgi-bin/mainfunction.cgi/apmcfgupload的session参数会导致操作系统命令注入。
修复建议
请升级到1.5.1.5或更高版本,参考链接: https://fw.draytek.com.tw/Vigor2960/Firmware/v1.5.1.5/DrayTek_Vigor2960_V1.5.1.5_01release-note.pdf ; https://fw.draytek.com.tw/Vigor300B/Firmware/v1.5.1.5/DrayTek_Vigor300B_V1.5.1.5_01release-note.pdf ; https://fw.draytek.com.tw/Vigor3900/Firmware/v1.5.1.5/DrayTek_Vigor3900_V1.5.1.5_01release-note.pdf

参考链接