CVE-2024-12987: fallo de gravedad media en DrayTek Vigor2960
DrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupload os command injection
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Una falla en routers DrayTek permite que atacantes inyecten y ejecuten comandos arbitrarios del sistema manipulando un parámetro de sesión en la función de carga de configuración, pudiendo obtener control total del dispositivo.
Vulnerabilidad de inyección de comandos OS en /cgi-bin/mainfunction.cgi/apmcfgupload en DrayTek Vigor2960 y Vigor300B (v1.5.1.4) mediante parámetro session no sanitizado; explotación remota es posible. El vector de ataque aprovecha CWE-77 y CWE-78, permitiendo ejecución de comandos arbitrarios con privilegios del dispositivo.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.