DrayTek VigorSwitch Multiple Models Path Traversal via getSyslogFile
13Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 6.9epss 0.7%
exploitation probability
0.7%top 49% of all CVEs
observed exploitation
nono source reports it
Multiple DrayTek VigorSwitch models contain a directory traversal vulnerability in the getSyslogFile function. The vulnerability is caused by insufficient validation of the option field. A remote attacker can trigger this vulnerability via crafted input containing path traversal sequences to access arbitrary files on the device. Exploitation requires valid administrative credentials for the device's web management interface.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Affected products
DrayTek Corporation · VigorSwitch FX2120DrayTek Corporation · VigorSwitch G1280DrayTek Corporation · VigorSwitch G1282DrayTek Corporation · VigorSwitch G2100DrayTek Corporation · VigorSwitch G2121DrayTek Corporation · VigorSwitch G2280xDrayTek Corporation · VigorSwitch G2282xDrayTek Corporation · VigorSwitch G2540xDrayTek Corporation · VigorSwitch G2540xsDrayTek Corporation · VigorSwitch G2542xDrayTek Corporation · VigorSwitch P1280DrayTek Corporation · VigorSwitch P1281xDrayTek Corporation · VigorSwitch P1282DrayTek Corporation · VigorSwitch P2100DrayTek Corporation · VigorSwitch P2121DrayTek Corporation · VigorSwitch P2280xDrayTek Corporation · VigorSwitch P2282xDrayTek Corporation · VigorSwitch P2540xDrayTek Corporation · VigorSwitch P2540xsDrayTek Corporation · VigorSwitch P2542xDrayTek Corporation · VigorSwitch P2542xhDrayTek Corporation · VigorSwitch PQ2121xDrayTek Corporation · VigorSwitch PQ2200xbDrayTek Corporation · VigorSwitch PQ2300xbDrayTek Corporation · VigorSwitch PX2060DrayTek Corporation · VigorSwitch Q2121xDrayTek Corporation · VigorSwitch Q2200xDrayTek Corporation · VigorSwitch Q2300x