{"cvss":7.5,"datePublished":"2024-09-03","dateUpdated":"2024-09-03","description":"Draytek VigorConnect contains a path traversal vulnerability in the DownloadFileServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges. ","dueDate":"2024-09-24","id":"CVE-2021-20123","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"https://www.draytek.com/about/security-advisory/vigorconnect-software-security-vulnerability-(cve-2021-20123-cve-2021-20129); https://nvd.nist.gov/vuln/detail/CVE-2021-20123","product":"VigorConnect","requiredAction":"Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.","severity":"HIGH","source":"cisa_known_exploited","title":"Draytek VigorConnect Path Traversal Vulnerability ","vendor":"DrayTek"}