CVE-2021-20123: fallo de gravedad alta en Draytek VigorConnect
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Un atacante sin credenciales puede descargar cualquier archivo de un servidor DrayTek VigorConnect explotando una falla en la funcionalidad de descarga, exponiendo archivos sensibles del sistema. Esto es crítico porque no requiere autenticación y el acceso se realiza con privilegios máximos.
Una vulnerabilidad de traversal de directorios (path traversal) en DownloadFileServlet (CWE-22) permite a atacantes remotos no autenticados eludir restricciones de directorio y recuperar archivos arbitrarios con permisos de root. La falla resulta de validación insuficiente de entrada en el mecanismo de descarga, posibilitando la manipulación de rutas de archivo.
El análisis completo de esta CVE está disponible en portugués →