Description DraytekVigor系列路由器在<=v1.5.1.1版本的固件中,未对filename进行过滤,造成远程命令注入。接口apmcfgupload/cvmcfgupload均可。
Related VulnerabilitiesPoCCVE-2020-15415: DrayTek Vigor - Command InjectionPoCCVE-2020-8515: DrayTek - Remote Code ExecutionPoCCVE-2021-20123: Draytek VigorConnect 1.6.0-B - Local File InclusionPoCCVE-2021-20124: Draytek VigorConnect 6.0-B3 - Local File InclusionPoCCVE-2024-12987: DrayTek Vigor - Command InjectionPoCCVE-2020-8515: DrayTek pre-auth RCEDrayTek Vigor2960 Router 命令注入漏洞DrayTek Vigor 路由器缓冲区溢出漏洞 可致远程代码执行DrayTek Vigor AP910C 路由器 /goform/addRouting 远程命令执行漏洞PoCdraytek路由器addrouting命令执行漏洞DrayTek Vigor 路由器命令注入漏洞Draytek vigor 2960 CVE-2023-1163 任意文件读取漏洞DrayTek Vigor 2960路由器 CVE-2023-1162 命令注入漏洞