Vulnerability Details CVE-2023-33778
Draytek Vigor Routers firmware versions below 3.9.6/4.2.4, Access Points firmware versions below v1.4.0, Switches firmware versions below 2.6.7, and Myvigor firmware versions below 2.3.2 were discovered to use hardcoded encryption keys which allows attackers to bind any affected device to their own account. Attackers are then able to create WCF and DrayDDNS licenses and synchronize them from the website.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 24.6%
CVSS Severity
CVSS v3 Score 9.8
Products affected by CVE-2023-33778
-
cpe:2.3:a:draytek:myvigor:*
-
cpe:2.3:h:draytek:vigor1000b:-
-
cpe:2.3:h:draytek:vigor130:-
-
cpe:2.3:h:draytek:vigor165:-
-
cpe:2.3:h:draytek:vigor166:-
-
cpe:2.3:h:draytek:vigor167:-
-
cpe:2.3:h:draytek:vigor2135ac:-
-
cpe:2.3:h:draytek:vigor2135ax:-
-
cpe:2.3:h:draytek:vigor2135fvac:-
-
cpe:2.3:h:draytek:vigor2135vac:-
-
cpe:2.3:h:draytek:vigor2620l:-
-
cpe:2.3:h:draytek:vigor2620ln:-
-
cpe:2.3:h:draytek:vigor2763ac:-
-
cpe:2.3:h:draytek:vigor2765ac:-
-
cpe:2.3:h:draytek:vigor2765ax:-
-
cpe:2.3:h:draytek:vigor2765vac:-
-
cpe:2.3:h:draytek:vigor2766ac:-
-
cpe:2.3:h:draytek:vigor2766ax:-
-
cpe:2.3:h:draytek:vigor2766vac:-
-
cpe:2.3:h:draytek:vigor2832n:-
-
cpe:2.3:h:draytek:vigor2862ac:-
-
cpe:2.3:h:draytek:vigor2862b:-
-
cpe:2.3:h:draytek:vigor2862bn:-
-
cpe:2.3:h:draytek:vigor2862l:-
-
cpe:2.3:h:draytek:vigor2862lac:-
-
cpe:2.3:h:draytek:vigor2862ln:-
-
cpe:2.3:h:draytek:vigor2862n:-
-
cpe:2.3:h:draytek:vigor2862vac:-
-
cpe:2.3:h:draytek:vigor2865ac:-
-
cpe:2.3:h:draytek:vigor2865ax:-
-
cpe:2.3:h:draytek:vigor2865l:-
-
cpe:2.3:h:draytek:vigor2865lac:-
-
cpe:2.3:h:draytek:vigor2865vac:-
-
cpe:2.3:h:draytek:vigor2866ac:-
-
cpe:2.3:h:draytek:vigor2866ax:-
-
cpe:2.3:h:draytek:vigor2866l:-
-
cpe:2.3:h:draytek:vigor2866lac:-
-
cpe:2.3:h:draytek:vigor2866vac:-
-
cpe:2.3:h:draytek:vigor2915ac:-
-
cpe:2.3:h:draytek:vigor2926_plus:-
-
cpe:2.3:h:draytek:vigor2927ac:-
-
cpe:2.3:h:draytek:vigor2927ax:-
-
cpe:2.3:h:draytek:vigor2927f:-
-
cpe:2.3:h:draytek:vigor2927l:-
-
cpe:2.3:h:draytek:vigor2927lac:-
-
cpe:2.3:h:draytek:vigor2927vac:-
-
cpe:2.3:h:draytek:vigor2962:-
-
cpe:2.3:h:draytek:vigor3910:-
-
cpe:2.3:h:draytek:vigorap_1000c:-
-
cpe:2.3:h:draytek:vigorap_1060c:-
-
cpe:2.3:h:draytek:vigorap_903:-
-
cpe:2.3:h:draytek:vigorap_906:-
-
cpe:2.3:h:draytek:vigorap_912c:-
-
cpe:2.3:h:draytek:vigorap_918r:-
-
cpe:2.3:h:draytek:vigorap_960c:-
-
cpe:2.3:h:draytek:vigorlte_200n:-
-
cpe:2.3:h:draytek:vigorswitch_fx2120:-
-
cpe:2.3:h:draytek:vigorswitch_g1080:-
-
cpe:2.3:h:draytek:vigorswitch_g1085:-
-
cpe:2.3:h:draytek:vigorswitch_g1282:-
-
cpe:2.3:h:draytek:vigorswitch_g2100:-
-
cpe:2.3:h:draytek:vigorswitch_g2121:-
-
cpe:2.3:h:draytek:vigorswitch_g2280x:-
-
cpe:2.3:h:draytek:vigorswitch_g2540xs:-
-
cpe:2.3:h:draytek:vigorswitch_p1282:-
-
cpe:2.3:h:draytek:vigorswitch_p2100:-
-
cpe:2.3:h:draytek:vigorswitch_p2280x:-
-
cpe:2.3:h:draytek:vigorswitch_p2540xs:-
-
cpe:2.3:h:draytek:vigorswitch_pq2121x:-
-
cpe:2.3:h:draytek:vigorswitch_pq2200xb:-
-
cpe:2.3:h:draytek:vigorswitch_q2121x:-
-
cpe:2.3:h:draytek:vigorswitch_q2200x:-
-
cpe:2.3:o:draytek:vigor1000b_firmware:*
-
cpe:2.3:o:draytek:vigor1000b_firmware:-
-
cpe:2.3:o:draytek:vigor130_firmware:*
-
cpe:2.3:o:draytek:vigor130_firmware:-
-
cpe:2.3:o:draytek:vigor130_firmware:3.8.5.1
-
cpe:2.3:o:draytek:vigor165_firmware:*
-
cpe:2.3:o:draytek:vigor165_firmware:-
-
cpe:2.3:o:draytek:vigor166_firmware:*
-
cpe:2.3:o:draytek:vigor166_firmware:-
-
cpe:2.3:o:draytek:vigor167_firmware:*
-
cpe:2.3:o:draytek:vigor167_firmware:-
-
cpe:2.3:o:draytek:vigor2135ac_firmware:*
-
cpe:2.3:o:draytek:vigor2135ac_firmware:-
-
cpe:2.3:o:draytek:vigor2135ax_firmware:*
-
cpe:2.3:o:draytek:vigor2135ax_firmware:-
-
cpe:2.3:o:draytek:vigor2135fvac_firmware:*
-
cpe:2.3:o:draytek:vigor2135fvac_firmware:-
-
cpe:2.3:o:draytek:vigor2135vac_firmware:*
-
cpe:2.3:o:draytek:vigor2135vac_firmware:-
-
cpe:2.3:o:draytek:vigor2620l_firmware:*
-
cpe:2.3:o:draytek:vigor2620l_firmware:-
-
cpe:2.3:o:draytek:vigor2620ln_firmware:*
-
cpe:2.3:o:draytek:vigor2620ln_firmware:-
-
cpe:2.3:o:draytek:vigor2763ac_firmware:*
-
cpe:2.3:o:draytek:vigor2763ac_firmware:-
-
cpe:2.3:o:draytek:vigor2765ac_firmware:*
-
cpe:2.3:o:draytek:vigor2765ac_firmware:-
-
cpe:2.3:o:draytek:vigor2765ax_firmware:*
-
cpe:2.3:o:draytek:vigor2765ax_firmware:-
-
cpe:2.3:o:draytek:vigor2765vac_firmware:*
-
cpe:2.3:o:draytek:vigor2765vac_firmware:-
-
cpe:2.3:o:draytek:vigor2766ac_firmware:*
-
cpe:2.3:o:draytek:vigor2766ac_firmware:-
-
cpe:2.3:o:draytek:vigor2766ax_firmware:*
-
cpe:2.3:o:draytek:vigor2766ax_firmware:-
-
cpe:2.3:o:draytek:vigor2766vac_firmware:*
-
cpe:2.3:o:draytek:vigor2766vac_firmware:-
-
cpe:2.3:o:draytek:vigor2832n_firmware:*
-
cpe:2.3:o:draytek:vigor2832n_firmware:-
-
cpe:2.3:o:draytek:vigor2862ac_firmware:*
-
cpe:2.3:o:draytek:vigor2862ac_firmware:-
-
cpe:2.3:o:draytek:vigor2862b_firmware:*
-
cpe:2.3:o:draytek:vigor2862b_firmware:-
-
cpe:2.3:o:draytek:vigor2862bn_firmware:*
-
cpe:2.3:o:draytek:vigor2862bn_firmware:-
-
cpe:2.3:o:draytek:vigor2862l_firmware:*
-
cpe:2.3:o:draytek:vigor2862l_firmware:-
-
cpe:2.3:o:draytek:vigor2862lac_firmware:*
-
cpe:2.3:o:draytek:vigor2862lac_firmware:-
-
cpe:2.3:o:draytek:vigor2862ln_firmware:*
-
cpe:2.3:o:draytek:vigor2862ln_firmware:-
-
cpe:2.3:o:draytek:vigor2862n_firmware:*
-
cpe:2.3:o:draytek:vigor2862n_firmware:-
-
cpe:2.3:o:draytek:vigor2862vac_firmware:*
-
cpe:2.3:o:draytek:vigor2862vac_firmware:-
-
cpe:2.3:o:draytek:vigor2865ac_firmware:*
-
cpe:2.3:o:draytek:vigor2865ac_firmware:-
-
cpe:2.3:o:draytek:vigor2865ax_firmware:*
-
cpe:2.3:o:draytek:vigor2865ax_firmware:-
-
cpe:2.3:o:draytek:vigor2865l_firmware:*
-
cpe:2.3:o:draytek:vigor2865l_firmware:-
-
cpe:2.3:o:draytek:vigor2865lac_firmware:*
-
cpe:2.3:o:draytek:vigor2865lac_firmware:-
-
cpe:2.3:o:draytek:vigor2865vac_firmware:*
-
cpe:2.3:o:draytek:vigor2865vac_firmware:-
-
cpe:2.3:o:draytek:vigor2866ac_firmware:*
-
cpe:2.3:o:draytek:vigor2866ac_firmware:-
-
cpe:2.3:o:draytek:vigor2866ax_firmware:*
-
cpe:2.3:o:draytek:vigor2866ax_firmware:-
-
cpe:2.3:o:draytek:vigor2866l_firmware:*
-
cpe:2.3:o:draytek:vigor2866l_firmware:-
-
cpe:2.3:o:draytek:vigor2866lac_firmware:*
-
cpe:2.3:o:draytek:vigor2866lac_firmware:-
-
cpe:2.3:o:draytek:vigor2866vac_firmware:*
-
cpe:2.3:o:draytek:vigor2866vac_firmware:-
-
cpe:2.3:o:draytek:vigor2915ac_firmware:*
-
cpe:2.3:o:draytek:vigor2915ac_firmware:-
-
cpe:2.3:o:draytek:vigor2926_plus_firmware:-
-
cpe:2.3:o:draytek:vigor2926_plus_firmware:4.0.0
-
cpe:2.3:o:draytek:vigor2927ac_firmware:*
-
cpe:2.3:o:draytek:vigor2927ac_firmware:-
-
cpe:2.3:o:draytek:vigor2927ax_firmware:*
-
cpe:2.3:o:draytek:vigor2927ax_firmware:-
-
cpe:2.3:o:draytek:vigor2927f_firmware:*
-
cpe:2.3:o:draytek:vigor2927f_firmware:-
-
cpe:2.3:o:draytek:vigor2927l_firmware:*
-
cpe:2.3:o:draytek:vigor2927l_firmware:-
-
cpe:2.3:o:draytek:vigor2927lac_firmware:*
-
cpe:2.3:o:draytek:vigor2927lac_firmware:-
-
cpe:2.3:o:draytek:vigor2927vac_firmware:*
-
cpe:2.3:o:draytek:vigor2927vac_firmware:-
-
cpe:2.3:o:draytek:vigor2962_firmware:*
-
cpe:2.3:o:draytek:vigor2962_firmware:-
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.3.1
-
cpe:2.3:o:draytek:vigor3910_firmware:*
-
cpe:2.3:o:draytek:vigor3910_firmware:-
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.1.2
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.1.3
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.1
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.2
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.3
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.4
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.5
-
cpe:2.3:o:draytek:vigorap_1000c_firmware:1.3.2
-
cpe:2.3:o:draytek:vigorap_1060c_firmware:-
-
cpe:2.3:o:draytek:vigorap_903_firmware:1.3.1
-
cpe:2.3:o:draytek:vigorap_906_firmware:-
-
cpe:2.3:o:draytek:vigorap_912c_firmware:1.3.2
-
cpe:2.3:o:draytek:vigorap_918r_firmware:1.3.2
-
cpe:2.3:o:draytek:vigorap_960c_firmware:-
-
cpe:2.3:o:draytek:vigorlte_200n_firmware:*
-
cpe:2.3:o:draytek:vigorlte_200n_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_fx2120_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_g1080_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_g1085_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_g1282_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_g2100_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_g2121_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_g2280x_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_g2540xs_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_p1282_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_p2100_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_p2280x_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_p2540xs_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_pq2121x_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_pq2200xb_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_q2121x_firmware:-
-
cpe:2.3:o:draytek:vigorswitch_q2200x_firmware:-