CVE-2021-20123highbajo ataqueCWE-22

CVE-2021-20123: fallo de gravedad alta en Draytek VigorConnect

Publicada el · Actualizada el

88Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 7.5epss 90%
de la publicación al arma
Publicada en NVD13 oct
CISA KEV+1056d
probabilidad de explotación
90%top 1% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2024-09-24

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

En resumen

Un atacante sin credenciales puede descargar cualquier archivo de un servidor DrayTek VigorConnect explotando una falla en la funcionalidad de descarga, exponiendo archivos sensibles del sistema. Esto es crítico porque no requiere autenticación y el acceso se realiza con privilegios máximos.

Detalle técnico

Una vulnerabilidad de traversal de directorios (path traversal) en DownloadFileServlet (CWE-22) permite a atacantes remotos no autenticados eludir restricciones de directorio y recuperar archivos arbitrarios con permisos de root. La falla resulta de validación insuficiente de entrada en el mecanismo de descarga, posibilitando la manipulación de rutas de archivo.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the DownloadFileServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
n/a · Draytek VigorConnect