RaqibCTI
CVE

CVE-2024-12987

P2
DrayTek Vigor Routers OS Command Injection Vulnerability
DrayTek · Vigor Routers
Date added (CISA)
2025-05-15
Remediation due
2025-06-05
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

DrayTek Vigor2960, Vigor300B, and Vigor3900 routers contain an OS command injection vulnerability due to an unknown function of the file /cgi-bin/mainfunction.cgi/apmcfgupload of the component web management interface.

Source: NVD ↗ · CISA KEV Catalog ↗

CVE-2024-12987: DrayTek Vigor Routers OS Command Injection Vulnerability · RaqibCTI