Onafhankelijk platform voor cybersecurity in Nederland

DrayTek verhelpt meerdere kwetsbaarheden in VigorSwitch apparaten

1 min lezen

DrayTek heeft diverse beveiligingslekken in de VigorSwitch productlijn opgelost, waaronder command injection en buffer overflow kwetsbaarheden.

DrayTek heeft verschillende kwetsbaarheden in de VigorSwitch productlijn verholpen. De gevonden beveiligingsproblemen betreffen onder meer command injection, buffer overflow, null pointer dereference, directory traversal en onvoldoende autorisatiecontroles in diverse functies van de apparaten.

De command injection kwetsbaarheden zijn aanwezig in functies zoals jsonstatus, commandTable, pingtrace, webBackupAction, sysreboot, auth_set, getVid, getDetail, setDevice, rebDevice en fdftDevice. Deze kwetsbaarheden kunnen mogelijk misbruikt worden om ongeautoriseerde commando’s uit te voeren op het apparaat. Door het oplossen van deze problemen verbetert DrayTek de veiligheid van de VigorSwitch serie aanzienlijk.

Gepubliceerd op 26 aug 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)