CVE-2024-12987mediumbajo ataqueCWE-77CWE-78

CVE-2024-12987: fallo de gravedad media en DrayTek Vigor2960

DrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupload os command injection

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 6.9epss 98%
de la publicación al arma
Publicada en NVD27 dic
CISA KEV+139d
probabilidad de explotación
98%top 1% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2025-06-05

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

En resumen

Una falla en routers DrayTek permite que atacantes inyecten y ejecuten comandos arbitrarios del sistema manipulando un parámetro de sesión en la función de carga de configuración, pudiendo obtener control total del dispositivo.

Detalle técnico

Vulnerabilidad de inyección de comandos OS en /cgi-bin/mainfunction.cgi/apmcfgupload en DrayTek Vigor2960 y Vigor300B (v1.5.1.4) mediante parámetro session no sanitizado; explotación remota es posible. El vector de ataque aprovecha CWE-77 y CWE-78, permitiendo ejecución de comandos arbitrarios con privilegios del dispositivo.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

A vulnerability, which was classified as critical, was found in DrayTek Vigor2960 and Vigor300B 1.5.1.4. Affected is an unknown function of the file /cgi-bin/mainfunction.cgi/apmcfgupload of the component Web Management Interface. The manipulation of the argument session leads to os command injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. Upgrading to version 1.5.1.5 is able to address this issue. It is recommended to upgrade the affected component.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.