ГрамотаИБ ГрамотаИБ

BDU:2022-04804

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость сценария /cgi-bin/wlogin.cgi веб-интерфейса управления микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-32548

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сценария /cgi-bin/wlogin.cgi веб-интерфейса управления микропрограммного обеспечения маршрутизаторов DrayTek Vigor связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного HTTP POST-запроса в кодировке base64 уязвимому сценарию

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - отключение доступа к веб-интерфейсу управления; - принудительная смена паролей на затронутых устройствах; - проверка настроек VPN-доступа и DNS.

Сведения записи

Дата публикации: 08.08.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
DrayTekVigor 1000Bдо 4.3.1.1Не указана
DrayTekVigor 130до 3.8.5Не указана
DrayTekVigor 165до 4.2.4Не указана
DrayTekVigor 166до 4.2.4Не указана
DrayTekVigor 167до 5.1.1Не указана
DrayTekVigor 200nдо 3.9.8.1Не указана
DrayTekVigor 2133до 3.9.6.4Не указана
DrayTekVigor 2135до 4.4.2Не указана
DrayTekVigor 2620до 3.9.8.1Не указана
DrayTekVigor 2762до 3.9.6.4Не указана
DrayTekVigor 2765до 4.4.2Не указана
DrayTekVigor 2766до 4.4.2Не указана
DrayTekVigor 2832до 3.9.6Не указана
DrayTekVigor 2862до 3.9.8.1Не указана
DrayTekVigor 2865до 4.4.0Не указана
DrayTekVigor 2866до 4.4.0Не указана
DrayTekVigor 2915до 4.3.3.2Не указана
DrayTekVigor 2926до 3.9.8.1Не указана
DrayTekVigor 2927до 4.4.0Не указана
DrayTekVigor 2952до 3.9.7.2Не указана
DrayTekVigor 2952Pдо 3.9.7.2Не указана
DrayTekVigor 2962до 4.3.1.1Не указана
DrayTekVigor 3220до 3.9.7.2Не указана
DrayTekVigor 3910до 4.3.1.1Не указана
DrayTekVigorNIC 132до 3.8.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.