peter bassill · operator
$ cve CVE-2022-32548 JSON

CVE-2022-32548

10.0
CRITICAL · CVSS 3.1 · EPSS 34% (pctl 98)

Patch early

EPSS 34% — above the 10% action threshold.

Description

An issue was discovered on certain DrayTek Vigor routers before July 2022 such as the Vigor3910 before 4.3.1.1. /cgi-bin/wlogin.cgi has a buffer overflow via the username or password to the aa or ab field.

Scoring

CVSS10.0 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
EPSS33.99% — more likely to be exploited than 98% of all CVEs
WeaknessCWE-120
On CISA KEVno
Public exploitnone known
Published2022-08-29
Last modified2026-06-17

Affected (40)

VendorProduct
draytekvigor1000b
draytekvigor1000b firmware
draytekvigor2915
draytekvigor2915 firmware
draytekvigor2915ac
draytekvigor2915ac firmware
draytekvigor2926
draytekvigor2926 firmware
draytekvigor2926ac
draytekvigor2926ac firmware
draytekvigor2926l
draytekvigor2926l firmware
draytekvigor2926n
draytekvigor2926n firmware
draytekvigor2926vac
draytekvigor2926vac firmware
draytekvigor2927
draytekvigor2927 firmware
draytekvigor2927ac
draytekvigor2927ac firmware
draytekvigor2927ax
draytekvigor2927ax firmware
draytekvigor2927l
draytekvigor2927l firmware
draytekvigor2927lac
draytekvigor2927lac firmware
draytekvigor2927vac
draytekvigor2927vac firmware
draytekvigor2952
draytekvigor2952 firmware
draytekvigor2952p
draytekvigor2952p firmware
draytekvigor2962
draytekvigor2962 firmware
draytekvigor2962p
draytekvigor2962p firmware
draytekvigor3220
draytekvigor3220 firmware
draytekvigor3910
draytekvigor3910 firmware

References

→ the Explorer  ·  watch your stack  ·  NVD