VulnerabilityModified
CVE-2024-41587
Stored XSS, by authenticated users, is caused by poor sanitization of the Login Page Greeting message in DrayTek Vigor310 devices through 4.3.2.6.
MEDIUM 5.4EPSS 0.25%
Does this matter?
Lower severity and a low EPSS score (0.25%). Track it; it rarely justifies an emergency change on its own.
Description
Stored XSS, by authenticated users, is caused by poor sanitization of the Login Page Greeting message in DrayTek Vigor310 devices through 4.3.2.6.
- CVSS 3.1
- 5.4 MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
- EPSS
- 0.25% probability · 17th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- draytek/vigor3910 firmware · draytek/vigor3912 firmware · draytek/vigor2962 firmware · draytek/vigor165 firmware · draytek/vigor1000b firmware · draytek/vigor166 firmware · draytek/vigor2135 firmware · draytek/vigor2763 firmware · draytek/vigor2765 firmware · draytek/vigor2865 firmware · draytek/vigor2766 firmware · draytek/vigor2866 firmware · draytek/vigor2915 firmware · draytek/vigor2620 firmware · draytek/vigorlte200 firmware · draytek/vigor2133 firmware · draytek/vigor2762 firmware · draytek/vigor2832 firmware · draytek/vigor2860 firmware · draytek/vigor2862 firmware · +4 more
- Source
- cve@mitre.org
References
- https://www.forescout.com/resources/draybreak-draytek-research/Mitigation, Technical Description, Third Party Advisory
- https://www.forescout.com/resources/draytek14-vulnerabilitiesBroken Link
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.