Description
Multiple DrayTek VigorSwitch models contain unauthorized operation vulnerabilities in multiple syslog functions. The vulnerability is caused by missing authorization checks. A remote attacker can trigger these vulnerabilities via crafted requests to modify configuration, restart services, save startup configuration, or clear logs.
No analysis available yet.
Remediation
No remediation available yet.
Tracking
Sign in to view the affected projects.
Advisories
No advisories yet.
References
History
Mon, 24 Aug 2026 17:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Multiple DrayTek VigorSwitch models contain unauthorized operation vulnerabilities in multiple syslog functions. The vulnerability is caused by missing authorization checks. A remote attacker can trigger these vulnerabilities via crafted requests to modify configuration, restart services, save startup configuration, or clear logs. | |
| Title | DrayTek VigorSwitch Multiple Models Missing Authorization in Syslog Functions | |
| First Time appeared |
Draytek
Draytek vigorswitch Fx2120 Firmware Draytek vigorswitch G1282 Firmware Draytek vigorswitch G2100 Firmware Draytek vigorswitch G2121 Firmware Draytek vigorswitch G2280x Firmware Draytek vigorswitch G2540xs Firmware Draytek vigorswitch P1282 Firmware Draytek vigorswitch P2100 Firmware Draytek vigorswitch P2280x Firmware Draytek vigorswitch P2540xs Firmware Draytek vigorswitch Pq2121x Firmware Draytek vigorswitch Pq2200xb Firmware Draytek vigorswitch Q2121x Firmware Draytek vigorswitch Q2200x Firmware |
|
| Weaknesses | CWE-862 | |
| CPEs | cpe:2.3:o:draytek:vigorswitch_fx2120_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_g1282_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_g2100_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_g2121_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_g2280x_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_g2540xs_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_p1282_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_p2100_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_p2280x_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_p2540xs_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_pq2121x_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_pq2200xb_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_q2121x_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:draytek:vigorswitch_q2200x_firmware:*:*:*:*:*:*:*:* |
|
| Vendors & Products |
Draytek
Draytek vigorswitch Fx2120 Firmware Draytek vigorswitch G1282 Firmware Draytek vigorswitch G2100 Firmware Draytek vigorswitch G2121 Firmware Draytek vigorswitch G2280x Firmware Draytek vigorswitch G2540xs Firmware Draytek vigorswitch P1282 Firmware Draytek vigorswitch P2100 Firmware Draytek vigorswitch P2280x Firmware Draytek vigorswitch P2540xs Firmware Draytek vigorswitch Pq2121x Firmware Draytek vigorswitch Pq2200xb Firmware Draytek vigorswitch Q2121x Firmware Draytek vigorswitch Q2200x Firmware |
|
| References |
| |
| Metrics |
cvssV3_1
|
Subscriptions
Draytek
Subscribe
Vigorswitch Fx2120 Firmware
Subscribe
Vigorswitch G1282 Firmware
Subscribe
Vigorswitch G2100 Firmware
Subscribe
Vigorswitch G2121 Firmware
Subscribe
Vigorswitch G2280x Firmware
Subscribe
Vigorswitch G2540xs Firmware
Subscribe
Vigorswitch P1282 Firmware
Subscribe
Vigorswitch P2100 Firmware
Subscribe
Vigorswitch P2280x Firmware
Subscribe
Vigorswitch P2540xs Firmware
Subscribe
Vigorswitch Pq2121x Firmware
Subscribe
Vigorswitch Pq2200xb Firmware
Subscribe
Vigorswitch Q2121x Firmware
Subscribe
Vigorswitch Q2200x Firmware
Subscribe
Status: PUBLISHED
Assigner: VulnCheck
Published:
Updated: 2026-08-24T17:07:59.089Z
Reserved: 2026-08-08T16:37:44.519Z
Link: CVE-2026-71933
No data.
Status : Received
Published: 2026-08-24T18:17:18.090
Modified: 2026-08-24T18:17:18.090
Link: CVE-2026-71933
No data.
OpenCVE Enrichment
No data.
Weaknesses
-
CWE-862
Missing Authorization