8.8
CVE-2024-41589
- EPSS 0.07%
- Veröffentlicht 03.10.2024 19:15:04
- Zuletzt bearbeitet 10.04.2025 13:43:37
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
DrayTek Vigor310 devices through 4.3.2.6 use unencrypted HTTP for authentication requests.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Draytek ≫ Vigor3910 Firmware Version <= 4.3.2.6
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.07% | 0.207 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 134c704f-9b21-4f2e-91b3-4a467353bcc0 | 8.8 | 2.8 | 5.9 |
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
CWE-287 Improper Authentication
When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.