多个 DrayTek VigorSwitch 型号的多个 syslog 功能中存在未授权操作漏洞。该漏洞的成因是缺少授权检查机制。远程攻击者可以通过构造恶意请求来触发这些漏洞,从而修改配置、重启服务、保存启动配置或清除日志。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-71914 | 9.8 CRITICAL | DrayTek VigorAP Multiple Models Pre-Authentication OS Command Injection via dray_apm |
| CVE-2026-71921 | 9.8 CRITICAL | DrayTek VigorSwitch Multiple Models Pre-Authentication OS Command Injection via setget.cgi |
| CVE-2026-71922 | 7.5 HIGH | DrayTek VigorSwitch Multiple Models Pre-Authentication NULL Pointer Dereference via setget |
| CVE-2026-71915 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models OS Command Injection via jsonstatus |
| CVE-2026-71919 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models OS Command Injection via sysreboot |
| CVE-2026-71910 | 7.2 HIGH | DrayTek VigorAP Multiple Models OS Command Injection via apautotest |
| CVE-2026-71906 | 7.2 HIGH | DrayTek VigorAP Multiple Models OS Command Injection via setLan |
| CVE-2026-71912 | 7.2 HIGH | DrayTek VigorAP Multiple Models Buffer Overflow via apautotest |
| CVE-2026-71917 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models OS Command Injection via pingtrace |
| CVE-2026-71907 | 7.2 HIGH | DrayTek VigorAP Multiple Models OS Command Injection via setcamset |
| CVE-2026-71934 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models Buffer Overflow via pingtrace |
| CVE-2026-71918 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models OS Command Injection via webBackupAction |
| CVE-2026-71923 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models OS Command Injection via auth_set |
| CVE-2026-71935 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models Buffer Overflow via webBackupAction |
| CVE-2026-71941 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models Buffer Overflow via diag_logmail |
| CVE-2026-71938 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models Buffer Overflow via switch_lan_gvrp |
| CVE-2026-71939 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models Buffer Overflow via acl_general_setup Add ACE |
| CVE-2026-71924 | 7.2 HIGH | DrayTek VigorSwitch Multiple Models OS Command Injection via getVid |
| CVE-2026-71909 | 7.2 HIGH | DrayTek VigorAP Multiple Models OS Command Injection via InquierTime |
| CVE-2026-71908 | 7.2 HIGH | DrayTek VigorAP Multiple Models OS Command Injection via mesh_start_speed_test |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet