CVE-2026-71932

Summary

Multiple DrayTek VigorSwitch models contain a directory traversal vulnerability in the getSyslogFile function. The vulnerability is caused by insufficient validation of the option field. A remote attacker can trigger this vulnerability via crafted input containing path traversal sequences to access arbitrary files on the device. Exploitation requires valid administrative credentials for the device's web management interface.

Affected Software

VendorProductVersion RangeStatus
DrayTek CorporationVigorSwitch G2540xs0 < 3.9.10affected
DrayTek CorporationVigorSwitch P2540xs0 < 3.9.10affected
DrayTek CorporationVigorSwitch FX21200 < 3.9.10affected
DrayTek CorporationVigorSwitch G2282x0 < 2.10.6affected
DrayTek CorporationVigorSwitch P2282x0 < 2.10.6affected
DrayTek CorporationVigorSwitch Q2300x0 < 2.10.7affected
DrayTek CorporationVigorSwitch PQ2300xb0 < 2.10.7affected
DrayTek CorporationVigorSwitch G2542x0 < 3.10.6affected
DrayTek CorporationVigorSwitch P2542x0 < 3.10.6affected
DrayTek CorporationVigorSwitch P2542xh0 < 3.10.6affected
DrayTek CorporationVigorSwitch PX20600 < 2.9.10affected
DrayTek CorporationVigorSwitch G12800 < 2.9.10affected
DrayTek CorporationVigorSwitch P12800 < 2.9.10affected
DrayTek CorporationVigorSwitch P1281x0 < 2.9.10affected
DrayTek CorporationVigorSwitch G12820 < 2.9.10affected
DrayTek CorporationVigorSwitch P12820 < 2.9.10affected
DrayTek CorporationVigorSwitch G21210 < 2.9.10affected
DrayTek CorporationVigorSwitch P21210 < 2.9.10affected
DrayTek CorporationVigorSwitch PQ2121x0 < 2.9.10affected
DrayTek CorporationVigorSwitch Q2121x0 < 2.9.10affected
DrayTek CorporationVigorSwitch G2280x0 < 2.9.10affected
DrayTek CorporationVigorSwitch P2280x0 < 2.9.10affected
DrayTek CorporationVigorSwitch Q2200x0 < 2.9.10affected
DrayTek CorporationVigorSwitch PQ2200xb0 < 2.9.10affected
DrayTek CorporationVigorSwitch G21000 < 2.9.10affected
DrayTek CorporationVigorSwitch P21000 < 2.9.10affected
DrayTek CorporationVigorSwitch G2540x0 < 2.9.10affected
DrayTek CorporationVigorSwitch P2540x0 < 2.9.10affected

Weaknesses

  • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References