1 results (0.003 seconds)
CVSS: 10.0EPSS: 0%CPEs: 2EXPL: 1
CVE-2023-47254
https://notcve.org/view.php?id=CVE-2023-47254
09 Dec 2023 — An OS Command Injection in the CLI interface on DrayTek Vigor167 version 5.2.2, allows remote attackers to execute arbitrary system commands and escalate privileges via any account created within the web interface. Una inyección de comando del sistema operativo en la interfaz CLI en DrayTek Vigor167 versión 5.2.2 permite a atacantes remotos ejecutar comandos arbitrarios del sistema y escalar privilegios a través de cualquier cuenta creada dentro de la interfaz web. • https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2023-023.txt • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •