聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士全球很多互联网服务提供商 (ISPs) 都在提醒客户注意从上周日晚上开始的宕机事故触发的 DrayTek 路由器连接问题。受该事件影响的用户表示,多个...
全球范围DrayTek路由器遭遇重启循环故障
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
DrayTek Vigor3910 CVE-2024-41592分析
01漏洞描述CVE-2024-41592:DrayTek Vigor3910 devices through 4.3.2.6 have a stack-based overflow when proc...
DrayTek Vigor路由器缓冲区溢出漏洞(CVE-2022-32548)
0x00 漏洞概述CVE IDCVE-2022-32548发现时间2022-08-04类 型缓冲区溢出等 级严重远程利用是影响范围攻击复杂度低用户交互无PoC/EXP在野利用0x01 ...
原创 Paper | Vigor3900 固件仿真及漏洞分析(CVE-2024-44844、CVE-2024-44845)
作者:fan@知道创宇404实验室时间:2024年11月13日 1.前言参考资料我在日常跟踪漏洞情报的过程中,看到 Vigor3900 最新版本固件 1.5.1.6 存在多处后台命令注入漏洞(CVE-...
DrayTek Vigor2960 Router命令注入漏洞
漏洞描述:DrayTek Vigor2960路由器版本1.4.4中存在一个需授权的命令注入漏洞漏洞细节及Poc当前已经公开,攻击者可以在cgi-bin/mainfunction.cgi路由中的doPP...
全球近 100 万台 DrayTek 路由器存在严重漏洞
DrayTek Vigor 路由器暴露严重安全漏洞:了解如何保护您的网络免受这些严重漏洞的侵害。了解风险、受影响的设备以及如何立即修补路由器。立即保护您的网络!Censys 的研究发现DrayTek ...
14个新漏洞使超过70万台台湾产 DrayTek 路由器面临黑客攻击
导 读Forescout Technologies 在中国台湾网络设备制造商 DrayTek 生产的路由器中发现了14个漏洞,其中包括可导致远程黑客攻击的严重漏洞。这 14 个漏洞被统称为DRAY:B...
CISA 将 Draytek VigorConnect 和金山 WPS Office 漏洞添加到已知利用漏洞列表
导 读美国网络安全和基础设施安全局(CISA) 将Draytek VigorConnect和金山WPS Office漏洞添加到其已知被利用漏洞(KEV)目录中。以下是这些漏洞的描述:CVE-2021-...
Vigor3900 CVE-2021-43118 命令注入漏洞分析
此固件是2024中国工业互联网安全大赛智能家电行业赛道选拔赛决赛的一道题目,其中就可以直接用CVE直接命令执行。本人对IoT一直在尝试学习,这次的比赛见到了很多师傅非常厉害,这也是一个非常好的让我深入...
漏洞预警 draytek 路由器 addrouting命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
新的 KV-Botnet 针对 Cisco、DrayTek 和 Fortinet 设备进行隐形攻击
导 读由 Cisco、DrayTek、Fortinet 和 NETGEAR 的防火墙和路由器组成的新僵尸网络正被用作高级持续性威胁(APT)攻击者的秘密数据传输网络,其中包括与某国有关的名为...