Vulnerability Details CVE-2022-32548
An issue was discovered on certain DrayTek Vigor routers before July 2022 such as the Vigor3910 before 4.3.1.1. /cgi-bin/wlogin.cgi has a buffer overflow via the username or password to the aa or ab field.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.608
EPSS Ranking 98.2%
CVSS Severity
CVSS v3 Score 10.0
Products affected by CVE-2022-32548
-
cpe:2.3:h:draytek:vigor1000b:-
-
cpe:2.3:h:draytek:vigor165:-
-
cpe:2.3:h:draytek:vigor166:-
-
cpe:2.3:h:draytek:vigor2133:-
-
cpe:2.3:h:draytek:vigor2133ac:-
-
cpe:2.3:h:draytek:vigor2133fvac:-
-
cpe:2.3:h:draytek:vigor2133n:-
-
cpe:2.3:h:draytek:vigor2133vac:-
-
cpe:2.3:h:draytek:vigor2135:-
-
cpe:2.3:h:draytek:vigor2135ac:-
-
cpe:2.3:h:draytek:vigor2135fvac:-
-
cpe:2.3:h:draytek:vigor2135vac:-
-
cpe:2.3:h:draytek:vigor2620l:-
-
cpe:2.3:h:draytek:vigor2620ln:-
-
cpe:2.3:h:draytek:vigor2762:-
-
cpe:2.3:h:draytek:vigor2762ac:-
-
cpe:2.3:h:draytek:vigor2762n:-
-
cpe:2.3:h:draytek:vigor2762vac:-
-
cpe:2.3:h:draytek:vigor2765:-
-
cpe:2.3:h:draytek:vigor2765ac:-
-
cpe:2.3:h:draytek:vigor2765vac:-
-
cpe:2.3:h:draytek:vigor2766:-
-
cpe:2.3:h:draytek:vigor2766ac:-
-
cpe:2.3:h:draytek:vigor2766vac:-
-
cpe:2.3:h:draytek:vigor2832:-
-
cpe:2.3:h:draytek:vigor2862:-
-
cpe:2.3:h:draytek:vigor2862ac:-
-
cpe:2.3:h:draytek:vigor2862b:-
-
cpe:2.3:h:draytek:vigor2862bn:-
-
cpe:2.3:h:draytek:vigor2862l:-
-
cpe:2.3:h:draytek:vigor2862lac:-
-
cpe:2.3:h:draytek:vigor2862ln:-
-
cpe:2.3:h:draytek:vigor2862n:-
-
cpe:2.3:h:draytek:vigor2862vac:-
-
cpe:2.3:h:draytek:vigor2865:-
-
cpe:2.3:h:draytek:vigor2865ac:-
-
cpe:2.3:h:draytek:vigor2865ax:-
-
cpe:2.3:h:draytek:vigor2865l:-
-
cpe:2.3:h:draytek:vigor2865lac:-
-
cpe:2.3:h:draytek:vigor2865vac:-
-
cpe:2.3:h:draytek:vigor2866:-
-
cpe:2.3:h:draytek:vigor2866ac:-
-
cpe:2.3:h:draytek:vigor2866ax:-
-
cpe:2.3:h:draytek:vigor2866l:-
-
cpe:2.3:h:draytek:vigor2866lac:-
-
cpe:2.3:h:draytek:vigor2866vac:-
-
cpe:2.3:h:draytek:vigor2915:-
-
cpe:2.3:h:draytek:vigor2915ac:-
-
cpe:2.3:h:draytek:vigor2926:-
-
cpe:2.3:h:draytek:vigor2926ac:-
-
cpe:2.3:h:draytek:vigor2926l:-
-
cpe:2.3:h:draytek:vigor2926lac:-
-
cpe:2.3:h:draytek:vigor2926ln:-
-
cpe:2.3:h:draytek:vigor2926n:-
-
cpe:2.3:h:draytek:vigor2926vac:-
-
cpe:2.3:h:draytek:vigor2927:-
-
cpe:2.3:h:draytek:vigor2927ac:-
-
cpe:2.3:h:draytek:vigor2927ax:-
-
cpe:2.3:h:draytek:vigor2927l:-
-
cpe:2.3:h:draytek:vigor2927lac:-
-
cpe:2.3:h:draytek:vigor2927vac:-
-
cpe:2.3:h:draytek:vigor2952:-
-
cpe:2.3:h:draytek:vigor2952p:-
-
cpe:2.3:h:draytek:vigor2962:-
-
cpe:2.3:h:draytek:vigor2962p:-
-
cpe:2.3:h:draytek:vigor3220:-
-
cpe:2.3:h:draytek:vigor3910:-
-
cpe:2.3:h:draytek:vigorlte_200n:-
-
cpe:2.3:o:draytek:vigor1000b_firmware:-
-
cpe:2.3:o:draytek:vigor165_firmware:-
-
cpe:2.3:o:draytek:vigor166_firmware:-
-
cpe:2.3:o:draytek:vigor2133_firmware:-
-
cpe:2.3:o:draytek:vigor2133ac_firmware:-
-
cpe:2.3:o:draytek:vigor2133fvac_firmware:-
-
cpe:2.3:o:draytek:vigor2133n_firmware:-
-
cpe:2.3:o:draytek:vigor2133vac_firmware:-
-
cpe:2.3:o:draytek:vigor2135_firmware:-
-
cpe:2.3:o:draytek:vigor2135ac_firmware:-
-
cpe:2.3:o:draytek:vigor2135fvac_firmware:-
-
cpe:2.3:o:draytek:vigor2135vac_firmware:-
-
cpe:2.3:o:draytek:vigor2620l_firmware:-
-
cpe:2.3:o:draytek:vigor2620ln_firmware:-
-
cpe:2.3:o:draytek:vigor2762_firmware:-
-
cpe:2.3:o:draytek:vigor2762ac_firmware:-
-
cpe:2.3:o:draytek:vigor2762n_firmware:-
-
cpe:2.3:o:draytek:vigor2762vac_firmware:-
-
cpe:2.3:o:draytek:vigor2765_firmware:-
-
cpe:2.3:o:draytek:vigor2765ac_firmware:-
-
cpe:2.3:o:draytek:vigor2765vac_firmware:-
-
cpe:2.3:o:draytek:vigor2766_firmware:-
-
cpe:2.3:o:draytek:vigor2766ac_firmware:-
-
cpe:2.3:o:draytek:vigor2766vac_firmware:-
-
cpe:2.3:o:draytek:vigor2832_firmware:-
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.3.1
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.3.2
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.3.3
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.3.4
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.3.5
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.7
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.8
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.8.2
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.9
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.9.1
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.9.2
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.9.3
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.0
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.1
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.2
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.4
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.5
-
cpe:2.3:o:draytek:vigor2862_firmware:-
-
cpe:2.3:o:draytek:vigor2862ac_firmware:-
-
cpe:2.3:o:draytek:vigor2862b_firmware:-
-
cpe:2.3:o:draytek:vigor2862bn_firmware:-
-
cpe:2.3:o:draytek:vigor2862l_firmware:-
-
cpe:2.3:o:draytek:vigor2862lac_firmware:-
-
cpe:2.3:o:draytek:vigor2862ln_firmware:-
-
cpe:2.3:o:draytek:vigor2862n_firmware:-
-
cpe:2.3:o:draytek:vigor2862vac_firmware:-
-
cpe:2.3:o:draytek:vigor2865_firmware:-
-
cpe:2.3:o:draytek:vigor2865_firmware:4.2.2_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.2.3_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.2.4_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.3.1.1_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.3.1_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.3.2.1_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.3.2_bt
-
cpe:2.3:o:draytek:vigor2865ac_firmware:-
-
cpe:2.3:o:draytek:vigor2865ax_firmware:-
-
cpe:2.3:o:draytek:vigor2865l_firmware:-
-
cpe:2.3:o:draytek:vigor2865lac_firmware:-
-
cpe:2.3:o:draytek:vigor2865vac_firmware:-
-
cpe:2.3:o:draytek:vigor2866_firmware:-
-
cpe:2.3:o:draytek:vigor2866_firmware:4.3.2.1_bt
-
cpe:2.3:o:draytek:vigor2866_firmware:4.3.2_bt
-
cpe:2.3:o:draytek:vigor2866ac_firmware:-
-
cpe:2.3:o:draytek:vigor2866ax_firmware:-
-
cpe:2.3:o:draytek:vigor2866l_firmware:-
-
cpe:2.3:o:draytek:vigor2866lac_firmware:-
-
cpe:2.3:o:draytek:vigor2866vac_firmware:-
-
cpe:2.3:o:draytek:vigor2915_firmware:-
-
cpe:2.3:o:draytek:vigor2915ac_firmware:-
-
cpe:2.3:o:draytek:vigor2926_firmware:-
-
cpe:2.3:o:draytek:vigor2926_firmware:3.8.8.2
-
cpe:2.3:o:draytek:vigor2926_firmware:3.8.9.2
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.0
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.1.4
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.3.1
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.4.1
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.5
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.6
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.6.1
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.7
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.8
-
cpe:2.3:o:draytek:vigor2926ac_firmware:-
-
cpe:2.3:o:draytek:vigor2926l_firmware:-
-
cpe:2.3:o:draytek:vigor2926lac_firmware:-
-
cpe:2.3:o:draytek:vigor2926ln_firmware:-
-
cpe:2.3:o:draytek:vigor2926n_firmware:-
-
cpe:2.3:o:draytek:vigor2926vac_firmware:-
-
cpe:2.3:o:draytek:vigor2927_firmware:-
-
cpe:2.3:o:draytek:vigor2927ac_firmware:-
-
cpe:2.3:o:draytek:vigor2927ax_firmware:-
-
cpe:2.3:o:draytek:vigor2927l_firmware:-
-
cpe:2.3:o:draytek:vigor2927lac_firmware:-
-
cpe:2.3:o:draytek:vigor2927vac_firmware:-
-
cpe:2.3:o:draytek:vigor2952_firmware:-
-
cpe:2.3:o:draytek:vigor2952_firmware:3.8.2.1
-
cpe:2.3:o:draytek:vigor2952_firmware:3.8.7
-
cpe:2.3:o:draytek:vigor2952_firmware:3.8.8
-
cpe:2.3:o:draytek:vigor2952_firmware:3.8.8.2
-
cpe:2.3:o:draytek:vigor2952_firmware:3.8.9.2
-
cpe:2.3:o:draytek:vigor2952_firmware:3.9.1
-
cpe:2.3:o:draytek:vigor2952_firmware:3.9.1.2
-
cpe:2.3:o:draytek:vigor2952_firmware:3.9.2.2
-
cpe:2.3:o:draytek:vigor2952_firmware:3.9.4.1
-
cpe:2.3:o:draytek:vigor2952_firmware:3.9.6
-
cpe:2.3:o:draytek:vigor2952_firmware:3.9.6.1
-
cpe:2.3:o:draytek:vigor2952_firmware:3.9.7
-
cpe:2.3:o:draytek:vigor2952_firmware:3.9.7.1
-
cpe:2.3:o:draytek:vigor2952p_firmware:-
-
cpe:2.3:o:draytek:vigor2962_firmware:-
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.3.1
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.6
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.6.1
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.6.2
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.6.3
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.7
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.7.2
-
cpe:2.3:o:draytek:vigor2962_firmware:4.3.1
-
cpe:2.3:o:draytek:vigor2962p_firmware:-
-
cpe:2.3:o:draytek:vigor3220_firmware:-
-
cpe:2.3:o:draytek:vigor3220_firmware:3.8.2.2
-
cpe:2.3:o:draytek:vigor3220_firmware:3.8.4
-
cpe:2.3:o:draytek:vigor3220_firmware:3.8.4.1
-
cpe:2.3:o:draytek:vigor3220_firmware:3.8.7
-
cpe:2.3:o:draytek:vigor3220_firmware:3.8.8.1
-
cpe:2.3:o:draytek:vigor3220_firmware:3.8.8.2
-
cpe:2.3:o:draytek:vigor3220_firmware:3.8.9
-
cpe:2.3:o:draytek:vigor3220_firmware:3.8.9.1
-
cpe:2.3:o:draytek:vigor3220_firmware:3.8.9.2
-
cpe:2.3:o:draytek:vigor3220_firmware:3.9.0
-
cpe:2.3:o:draytek:vigor3220_firmware:3.9.1
-
cpe:2.3:o:draytek:vigor3220_firmware:3.9.1.1
-
cpe:2.3:o:draytek:vigor3220_firmware:3.9.1.2
-
cpe:2.3:o:draytek:vigor3220_firmware:3.9.2
-
cpe:2.3:o:draytek:vigor3220_firmware:3.9.2.1
-
cpe:2.3:o:draytek:vigor3220_firmware:3.9.2.2
-
cpe:2.3:o:draytek:vigor3220_firmware:3.9.4
-
cpe:2.3:o:draytek:vigor3220_firmware:3.9.4.1
-
cpe:2.3:o:draytek:vigor3220_firmware:3.9.6
-
cpe:2.3:o:draytek:vigor3220_firmware:3.9.6.2
-
cpe:2.3:o:draytek:vigor3220_firmware:3.9.7
-
cpe:2.3:o:draytek:vigor3910_firmware:-
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.1.2
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.1.3
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.1
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.2
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.3
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.4
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.5
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.6
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.6.2
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.6.3
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.7.1
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.7.2
-
cpe:2.3:o:draytek:vigor3910_firmware:4.3.1
-
cpe:2.3:o:draytek:vigorlte_200n_firmware:-