Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-10547

PUBLISHED 04.11.2025

CNA: certcc

CVE-2025-10547

Обновлено: 20.10.2025
An uninitialized variable in the HTTP CGI request arguments processing component of Vigor Routers running DrayOS may allow an attacker the ability to perform RCE on the appliance through memory corruption.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-13369 Уязвимость компонента HTTP CGI Request Handler микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю вызывать отказ в обслуживании или выполнить произвольный код

Доп. Информация

Product Status

Vigor1000B
Product: Vigor1000B
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.4.5.1 affected
Vigor2962
Product: Vigor2962
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.4.5.1 affected
Vigor3910
Product: Vigor3910
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.4.3.6 affected
Vigor3912
Product: Vigor3912
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.4.5.1 affected
Vigor2135
Product: Vigor2135
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.1 affected
Vigor2763
Product: Vigor2763
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.1 affected
Vigor2765
Product: Vigor2765
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.1 affected
Vigor2766
Product: Vigor2766
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.1 affected
Vigor2865
Product: Vigor2865
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.1 affected
Vigor2865 LTE Series
Product: Vigor2865 LTE Series
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.1 affected
Vigor2865L-5G Series
Product: Vigor2865L-5G Series
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.1 affected
Vigor2866
Product: Vigor2866
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0 до 4.5.1 affected
Vigor2866 LTE
Product: Vigor2866 LTE
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.1 affected
Vigor2927
Product: Vigor2927
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.1 affected
Vigor 2927 LTE
Product: Vigor 2927 LTE
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.1 affected
Vigor2927L-5G
Product: Vigor2927L-5G
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.1 affected
Vigor2915
Product: Vigor2915
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.4.6.1 affected
Vigor2862
Product: Vigor2862
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.9.9.12 affected
Vigor2862 LTE
Product: Vigor2862 LTE
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.9.9.12 affected
Vigor2926
Product: Vigor2926
Vendor: DrayTek Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.9.9.12 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 03.10.2025

CVE Program Container

Обновлено: 04.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.