Vulnerability Details CVE-2024-41340
An issue in Draytek devices Vigor 165/166 prior to v4.2.6 , Vigor 2620/LTE200 prior to v3.9.8.8, Vigor 2860/2925 prior to v3.9.7, Vigor 2862/2926 prior to v3.9.9.4, Vigor 2133/2762/2832 prior to v3.9.8, Vigor 2135/2765/2766 prior to v4.4.5.1, Vigor 2865/2866/2927 prior to v4.4.5.3, Vigor 2962/3910 prior to v4.3.2.7, Vigor 3912 prior to v4.3.5.2, and Vigor 2925 up to v3.9.6 allows attackers to upload crafted APP Enforcement modules, leading to arbitrary code execution.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 6.1%
CVSS Severity
CVSS v3 Score 8.4
Products affected by CVE-2024-41340
-
cpe:2.3:h:draytek:vigor165:-
-
cpe:2.3:h:draytek:vigor166:-
-
cpe:2.3:h:draytek:vigor2133:-
-
cpe:2.3:h:draytek:vigor2135:-
-
cpe:2.3:h:draytek:vigor2620:-
-
cpe:2.3:h:draytek:vigor2762:-
-
cpe:2.3:h:draytek:vigor2765:-
-
cpe:2.3:h:draytek:vigor2766:-
-
cpe:2.3:h:draytek:vigor2832:-
-
cpe:2.3:h:draytek:vigor2860:-
-
cpe:2.3:h:draytek:vigor2862:-
-
cpe:2.3:h:draytek:vigor2865:-
-
cpe:2.3:h:draytek:vigor2866:-
-
cpe:2.3:h:draytek:vigor2925:-
-
cpe:2.3:h:draytek:vigor2926:-
-
cpe:2.3:h:draytek:vigor2927:-
-
cpe:2.3:h:draytek:vigor2962:-
-
cpe:2.3:h:draytek:vigor3910:-
-
cpe:2.3:h:draytek:vigor3912:-
-
cpe:2.3:h:draytek:vigorlte200:-
-
cpe:2.3:o:draytek:vigor165_firmware:-
-
cpe:2.3:o:draytek:vigor165_firmware:4.0.2
-
cpe:2.3:o:draytek:vigor165_firmware:4.0.4
-
cpe:2.3:o:draytek:vigor165_firmware:4.0.5
-
cpe:2.3:o:draytek:vigor165_firmware:4.1.0
-
cpe:2.3:o:draytek:vigor165_firmware:4.1.1
-
cpe:2.3:o:draytek:vigor165_firmware:4.2.3
-
cpe:2.3:o:draytek:vigor165_firmware:4.2.3.1
-
cpe:2.3:o:draytek:vigor165_firmware:4.2.4
-
cpe:2.3:o:draytek:vigor165_firmware:4.2.4.1
-
cpe:2.3:o:draytek:vigor165_firmware:4.2.5
-
cpe:2.3:o:draytek:vigor165_firmware:4.2.6
-
cpe:2.3:o:draytek:vigor166_firmware:-
-
cpe:2.3:o:draytek:vigor166_firmware:4.1.1
-
cpe:2.3:o:draytek:vigor166_firmware:4.2.3
-
cpe:2.3:o:draytek:vigor166_firmware:4.2.3.1
-
cpe:2.3:o:draytek:vigor166_firmware:4.2.4
-
cpe:2.3:o:draytek:vigor166_firmware:4.2.4.1
-
cpe:2.3:o:draytek:vigor166_firmware:4.2.5
-
cpe:2.3:o:draytek:vigor166_firmware:4.2.6
-
cpe:2.3:o:draytek:vigor2133_firmware:-
-
cpe:2.3:o:draytek:vigor2133_firmware:3.9.6.4
-
cpe:2.3:o:draytek:vigor2133_firmware:3.9.6.5
-
cpe:2.3:o:draytek:vigor2133_firmware:3.9.8
-
cpe:2.3:o:draytek:vigor2135_firmware:-
-
cpe:2.3:o:draytek:vigor2135_firmware:4.4.2
-
cpe:2.3:o:draytek:vigor2135_firmware:4.4.2.1
-
cpe:2.3:o:draytek:vigor2620_firmware:3.9.8.8
-
cpe:2.3:o:draytek:vigor2762_firmware:-
-
cpe:2.3:o:draytek:vigor2762_firmware:3.9.6.4
-
cpe:2.3:o:draytek:vigor2762_firmware:3.9.6.5
-
cpe:2.3:o:draytek:vigor2762_firmware:3.9.8
-
cpe:2.3:o:draytek:vigor2765_firmware:-
-
cpe:2.3:o:draytek:vigor2765_firmware:4.2.3
-
cpe:2.3:o:draytek:vigor2765_firmware:4.3.1
-
cpe:2.3:o:draytek:vigor2765_firmware:4.3.1.1
-
cpe:2.3:o:draytek:vigor2765_firmware:4.3.1.2
-
cpe:2.3:o:draytek:vigor2765_firmware:4.3.2.1
-
cpe:2.3:o:draytek:vigor2765_firmware:4.4.0
-
cpe:2.3:o:draytek:vigor2765_firmware:4.4.1
-
cpe:2.3:o:draytek:vigor2765_firmware:4.4.2
-
cpe:2.3:o:draytek:vigor2765_firmware:4.4.2.1
-
cpe:2.3:o:draytek:vigor2765_firmware:4.4.3
-
cpe:2.3:o:draytek:vigor2765_firmware:4.4.3.2
-
cpe:2.3:o:draytek:vigor2766_firmware:-
-
cpe:2.3:o:draytek:vigor2766_firmware:4.3.1
-
cpe:2.3:o:draytek:vigor2766_firmware:4.3.1.2
-
cpe:2.3:o:draytek:vigor2766_firmware:4.3.2.1
-
cpe:2.3:o:draytek:vigor2766_firmware:4.4.0
-
cpe:2.3:o:draytek:vigor2766_firmware:4.4.1
-
cpe:2.3:o:draytek:vigor2766_firmware:4.4.2
-
cpe:2.3:o:draytek:vigor2766_firmware:4.4.2.1
-
cpe:2.3:o:draytek:vigor2766_firmware:4.4.3
-
cpe:2.3:o:draytek:vigor2766_firmware:4.4.3.2
-
cpe:2.3:o:draytek:vigor2832_firmware:-
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.3.1
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.3.2
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.3.3
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.3.4
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.3.5
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.7
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.8
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.8.2
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.9
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.9.1
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.9.2
-
cpe:2.3:o:draytek:vigor2832_firmware:3.8.9.3
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.0
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.1
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.2
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.4
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.5
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.6
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.6.1
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.6.2
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.6.3
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.7
-
cpe:2.3:o:draytek:vigor2832_firmware:3.9.8
-
cpe:2.3:o:draytek:vigor2860_firmware:-
-
cpe:2.3:o:draytek:vigor2860_firmware:3.9.4
-
cpe:2.3:o:draytek:vigor2860_firmware:3.9.7
-
cpe:2.3:o:draytek:vigor2862_firmware:-
-
cpe:2.3:o:draytek:vigor2862_firmware:3.9.8.1
-
cpe:2.3:o:draytek:vigor2862_firmware:3.9.9.4
-
cpe:2.3:o:draytek:vigor2865_firmware:-
-
cpe:2.3:o:draytek:vigor2865_firmware:4.2.2_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.2.3_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.2.4_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.3.1.1_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.3.1_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.3.2.1_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.3.2_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.4.0
-
cpe:2.3:o:draytek:vigor2865_firmware:4.4.0_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.4.1_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.4.2_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.4.3.1_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.4.3.2_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.4.3_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.4.5.1_bt
-
cpe:2.3:o:draytek:vigor2865_firmware:4.4.5.2
-
cpe:2.3:o:draytek:vigor2866_firmware:-
-
cpe:2.3:o:draytek:vigor2866_firmware:4.3.2.1_bt
-
cpe:2.3:o:draytek:vigor2866_firmware:4.3.2_bt
-
cpe:2.3:o:draytek:vigor2866_firmware:4.4.0
-
cpe:2.3:o:draytek:vigor2866_firmware:4.4.0_bt
-
cpe:2.3:o:draytek:vigor2866_firmware:4.4.1.1_bt
-
cpe:2.3:o:draytek:vigor2866_firmware:4.4.1_bt
-
cpe:2.3:o:draytek:vigor2866_firmware:4.4.2_bt
-
cpe:2.3:o:draytek:vigor2866_firmware:4.4.3.1_bt
-
cpe:2.3:o:draytek:vigor2866_firmware:4.4.3.2_bt
-
cpe:2.3:o:draytek:vigor2866_firmware:4.4.3_bt
-
cpe:2.3:o:draytek:vigor2866_firmware:4.4.5.1_bt
-
cpe:2.3:o:draytek:vigor2866_firmware:4.4.5.2
-
cpe:2.3:o:draytek:vigor2925_firmware:3.7.2.1
-
cpe:2.3:o:draytek:vigor2925_firmware:3.7.3
-
cpe:2.3:o:draytek:vigor2925_firmware:3.7.4.2
-
cpe:2.3:o:draytek:vigor2925_firmware:3.7.8.1
-
cpe:2.3:o:draytek:vigor2925_firmware:3.8.0.1
-
cpe:2.3:o:draytek:vigor2925_firmware:3.8.2
-
cpe:2.3:o:draytek:vigor2925_firmware:3.8.2.3
-
cpe:2.3:o:draytek:vigor2925_firmware:3.8.4.2
-
cpe:2.3:o:draytek:vigor2925_firmware:3.8.8.2
-
cpe:2.3:o:draytek:vigor2925_firmware:3.8.9
-
cpe:2.3:o:draytek:vigor2925_firmware:3.8.9.7
-
cpe:2.3:o:draytek:vigor2925_firmware:3.8.9.8
-
cpe:2.3:o:draytek:vigor2925_firmware:3.9.0
-
cpe:2.3:o:draytek:vigor2925_firmware:3.9.1
-
cpe:2.3:o:draytek:vigor2925_firmware:3.9.2
-
cpe:2.3:o:draytek:vigor2925_firmware:3.9.3
-
cpe:2.3:o:draytek:vigor2925_firmware:3.9.4
-
cpe:2.3:o:draytek:vigor2925_firmware:3.9.5
-
cpe:2.3:o:draytek:vigor2925_firmware:3.9.6
-
cpe:2.3:o:draytek:vigor2925_firmware:3.9.7
-
cpe:2.3:o:draytek:vigor2926_firmware:-
-
cpe:2.3:o:draytek:vigor2926_firmware:3.8.8.2
-
cpe:2.3:o:draytek:vigor2926_firmware:3.8.9.2
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.0
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.1.4
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.3.1
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.4.1
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.5
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.6
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.6.1
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.7
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.8
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.8.1
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.9
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.9.1
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.9.2
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.9.3
-
cpe:2.3:o:draytek:vigor2926_firmware:3.9.9.4
-
cpe:2.3:o:draytek:vigor2927_firmware:-
-
cpe:2.3:o:draytek:vigor2927_firmware:4.4.0
-
cpe:2.3:o:draytek:vigor2962_firmware:-
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.3.1
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.6
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.6.1
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.6.2
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.6.3
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.7
-
cpe:2.3:o:draytek:vigor2962_firmware:3.9.7.2
-
cpe:2.3:o:draytek:vigor2962_firmware:4.3.1
-
cpe:2.3:o:draytek:vigor2962_firmware:4.3.1.1
-
cpe:2.3:o:draytek:vigor2962_firmware:4.3.2
-
cpe:2.3:o:draytek:vigor2962_firmware:4.3.2.1
-
cpe:2.3:o:draytek:vigor2962_firmware:4.3.2.2
-
cpe:2.3:o:draytek:vigor2962_firmware:4.3.2.3
-
cpe:2.3:o:draytek:vigor2962_firmware:4.3.2.4
-
cpe:2.3:o:draytek:vigor2962_firmware:4.3.2.5
-
cpe:2.3:o:draytek:vigor2962_firmware:4.3.2.6
-
cpe:2.3:o:draytek:vigor2962_firmware:4.3.2.7
-
cpe:2.3:o:draytek:vigor2962_firmware:4.4.3.0
-
cpe:2.3:o:draytek:vigor3910_firmware:-
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.1.2
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.1.3
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.1
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.2
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.3
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.4
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.2.5
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.6
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.6.2
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.6.3
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.7.1
-
cpe:2.3:o:draytek:vigor3910_firmware:3.9.7.2
-
cpe:2.3:o:draytek:vigor3910_firmware:4.3.1
-
cpe:2.3:o:draytek:vigor3910_firmware:4.3.1.1
-
cpe:2.3:o:draytek:vigor3910_firmware:4.3.2
-
cpe:2.3:o:draytek:vigor3910_firmware:4.3.2.1
-
cpe:2.3:o:draytek:vigor3910_firmware:4.3.2.2
-
cpe:2.3:o:draytek:vigor3910_firmware:4.3.2.3
-
cpe:2.3:o:draytek:vigor3910_firmware:4.3.2.4
-
cpe:2.3:o:draytek:vigor3910_firmware:4.3.2.5
-
cpe:2.3:o:draytek:vigor3910_firmware:4.3.2.6
-
cpe:2.3:o:draytek:vigor3910_firmware:4.3.2.7
-
cpe:2.3:o:draytek:vigor3910_firmware:4.4.3
-
cpe:2.3:o:draytek:vigor3912_firmware:4.3.5.1
-
cpe:2.3:o:draytek:vigor3912_firmware:4.3.5.2
-
cpe:2.3:o:draytek:vigor3912_firmware:4.3.6
-
cpe:2.3:o:draytek:vigorlte200_firmware:3.9.1
-
cpe:2.3:o:draytek:vigorlte200_firmware:3.9.8.8