CVE-2026-71921

Summary

Multiple DrayTek VigorSwitch models contain a pre-authentication command injection vulnerability in the setget.cgi interface. The vulnerability is caused by insufficient filtering of the pass field before command execution. A remote attacker can trigger this vulnerability via crafted input to execute arbitrary commands with root privileges.

Affected Software

VendorProductVersion RangeStatus
DrayTek CorporationVigorSwitch G2540xs0 < 3.9.10affected
DrayTek CorporationVigorSwitch P2540xs0 < 3.9.10affected
DrayTek CorporationVigorSwitch FX21200 < 3.9.10affected
DrayTek CorporationVigorSwitch G2282x0 < 2.10.6affected
DrayTek CorporationVigorSwitch P2282x0 < 2.10.6affected
DrayTek CorporationVigorSwitch Q2300x0 < 2.10.7affected
DrayTek CorporationVigorSwitch PQ2300xb0 < 2.10.7affected
DrayTek CorporationVigorSwitch G2542x0 < 3.10.6affected
DrayTek CorporationVigorSwitch P2542x0 < 3.10.6affected
DrayTek CorporationVigorSwitch P2542xh0 < 3.10.6affected
DrayTek CorporationVigorSwitch PX20600 < 2.9.10affected
DrayTek CorporationVigorSwitch G12800 < 2.9.10affected
DrayTek CorporationVigorSwitch P12800 < 2.9.10affected
DrayTek CorporationVigorSwitch P1281x0 < 2.9.10affected
DrayTek CorporationVigorSwitch G12820 < 2.9.10affected
DrayTek CorporationVigorSwitch P12820 < 2.9.10affected
DrayTek CorporationVigorSwitch G21210 < 2.9.10affected
DrayTek CorporationVigorSwitch P21210 < 2.9.10affected
DrayTek CorporationVigorSwitch PQ2121x0 < 2.9.10affected
DrayTek CorporationVigorSwitch Q2121x0 < 2.9.10affected
DrayTek CorporationVigorSwitch G2280x0 < 2.9.10affected
DrayTek CorporationVigorSwitch P2280x0 < 2.9.10affected
DrayTek CorporationVigorSwitch Q2200x0 < 2.9.10affected
DrayTek CorporationVigorSwitch PQ2200xb0 < 2.9.10affected
DrayTek CorporationVigorSwitch G21000 < 2.9.10affected
DrayTek CorporationVigorSwitch P21000 < 2.9.10affected
DrayTek CorporationVigorSwitch G2540x0 < 2.9.10affected
DrayTek CorporationVigorSwitch P2540x0 < 2.9.10affected

Weaknesses

  • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

References