SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2024-41587

Stored XSS, by authenticated users, is caused by poor sanitization of the Login Page Greeting message in DrayTek Vigor310 devices through 4.3.2.6.

MEDIUM 5.4EPSS 0.25%

Does this matter?

Lower severity and a low EPSS score (0.25%). Track it; it rarely justifies an emergency change on its own.

Description

Stored XSS, by authenticated users, is caused by poor sanitization of the Login Page Greeting message in DrayTek Vigor310 devices through 4.3.2.6.

CVSS 3.1
5.4 MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
EPSS
0.25% probability · 17th percentile
CISA KEV
Not listed
Weakness
CWE-79
Affected
draytek/vigor3910 firmware · draytek/vigor3912 firmware · draytek/vigor2962 firmware · draytek/vigor165 firmware · draytek/vigor1000b firmware · draytek/vigor166 firmware · draytek/vigor2135 firmware · draytek/vigor2763 firmware · draytek/vigor2765 firmware · draytek/vigor2865 firmware · draytek/vigor2766 firmware · draytek/vigor2866 firmware · draytek/vigor2915 firmware · draytek/vigor2620 firmware · draytek/vigorlte200 firmware · draytek/vigor2133 firmware · draytek/vigor2762 firmware · draytek/vigor2832 firmware · draytek/vigor2860 firmware · draytek/vigor2862 firmware · +4 more
Source
cve@mitre.org

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.