CVE-2020-15415
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Una vulnerabilidad en enrutadores DrayTek permite que atacantes ejecuten comandos arbitrarios en el dispositivo cargando un archivo con un nombre especialmente diseñado que contiene comandos de shell. Esto elude los controles de seguridad y otorga control total del enrutador al atacante.
Inyección de Comando del Sistema (CWE-78) en el endpoint cgi-bin/mainfunction.cgi/cvmcfgupload permite ejecución remota de código arbitrario sin autenticación cuando se utiliza el tipo de contenido text/x-python-script con metacaracteres de shell en el parámetro del nombre de archivo. El impacto es la ejecución de código con privilegios del dispositivo.
El análisis completo de esta CVE está disponible en portugués →