多个DrayTek VigorAP型号的设备在mesh_start_speed_test函数中存在命令注入漏洞。该漏洞是由于在执行命令前对meshdevice_index和meshdevice_ip字段进行消毒不足所导致。远程攻击者可以通过精心构造的输入触发此漏洞,以执行具有root权限的任意命令。利用此漏洞需要有效的设备Web管理界面的管理员凭据。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| DrayTek Corporation | VigorAP 1060C | < 1.4.12 |
affected |
| DrayTek Corporation | VigorAP 903 | < 1.4.22 |
affected |
| DrayTek Corporation | VigorAP 906 | < 1.4.13 |
affected |
| DrayTek Corporation | VigorAP 912C | < 1.4.15 |
affected |
| DrayTek Corporation | VigorAP 918R | < 1.4.11 |
affected |
| DrayTek Corporation | VigorAP 960C | < 1.4.12 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| DrayTek Corporation | VigorAP 918R | 0 ~ 1.4.11 | - |
|
| DrayTek Corporation | VigorAP 960C | 0 ~ 1.4.12 | - |
|
| DrayTek Corporation | VigorAP 1060C | 0 ~ 1.4.12 | - |
|
| DrayTek Corporation | VigorAP 906 | 0 ~ 1.4.13 | - |
|
| DrayTek Corporation | VigorAP 912C | 0 ~ 1.4.15 | - |
|
| DrayTek Corporation | VigorAP 903 | 0 ~ 1.4.22 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-71914 | 9.8 CRITICAL | DrayTek VigorAP Multiple Models Pre-Authentication OS Command Injection via dray_apm |
| CVE-2026-71921 | 9.8 CRITICAL | DrayTek VigorSwitch Multiple Models Pre-Authentication OS Command Injection via setget.cgi |
| CVE-2026-71933 | 9.1 CRITICAL | DrayTek VigorSwitch Multiple Models Missing Authorization in Syslog Functions |
| CVE-2026-71922 | 7.5 HIGH | DrayTek VigorSwitch Multiple Models Pre-Authentication NULL Pointer Dereference via setget |
| CVE-2026-71915 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models OS Command Injection via jsonstatus |
| CVE-2026-71919 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models OS Command Injection via sysreboot |
| CVE-2026-71910 | 7.2 HIGH | DrayTek VigorAP Multiple Models OS Command Injection via apautotest |
| CVE-2026-71906 | 7.2 HIGH | DrayTek VigorAP Multiple Models OS Command Injection via setLan |
| CVE-2026-71912 | 7.2 HIGH | DrayTek VigorAP Multiple Models Buffer Overflow via apautotest |
| CVE-2026-71917 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models OS Command Injection via pingtrace |
| CVE-2026-71907 | 7.2 HIGH | DrayTek VigorAP Multiple Models OS Command Injection via setcamset |
| CVE-2026-71934 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models Buffer Overflow via pingtrace |
| CVE-2026-71905 | 7.2 HIGH | DrayTek VigorAP Multiple Models OS Command Injection via ExportSettings |
| CVE-2026-71923 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models OS Command Injection via auth_set |
| CVE-2026-71935 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models Buffer Overflow via webBackupAction |
| CVE-2026-71941 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models Buffer Overflow via diag_logmail |
| CVE-2026-71938 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models Buffer Overflow via switch_lan_gvrp |
| CVE-2026-71939 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models Buffer Overflow via acl_general_setup Add ACE |
| CVE-2026-71918 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models OS Command Injection via webBackupAction |
| CVE-2026-71937 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models Buffer Overflow via poe_schedule_profile |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet