DrayTek heeft verschillende kwetsbaarheden in de VigorSwitch productlijn verholpen. De gevonden beveiligingsproblemen betreffen onder meer command injection, buffer overflow, null pointer dereference, directory traversal en onvoldoende autorisatiecontroles in diverse functies van de apparaten.
De command injection kwetsbaarheden zijn aanwezig in functies zoals jsonstatus, commandTable, pingtrace, webBackupAction, sysreboot, auth_set, getVid, getDetail, setDevice, rebDevice en fdftDevice. Deze kwetsbaarheden kunnen mogelijk misbruikt worden om ongeautoriseerde commando’s uit te voeren op het apparaat. Door het oplossen van deze problemen verbetert DrayTek de veiligheid van de VigorSwitch serie aanzienlijk.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *