CVE-2022-30525
ثغرة حقن أوامر نظام التشغيل في عدة جدران حماية من Zyxel
- تم النشر
- 12/05/2022
- محدث
- 21/10/2025
- تخصيص CNA
- Zyxel
- الأدلة المرصودة
- 16/05/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة حقن أوامر نظام التشغيل في برنامج CGI الخاص بأجهزة Zyxel USG FLEX 100(W) بإصدارات البرنامج الثابت 5.00 حتى 5.21 Patch 1، وUSG FLEX 200 بإصدارات البرنامج الثابت 5.00 حتى 5.21 Patch 1، وUSG FLEX 500 بإصدارات البرنامج الثابت 5.00 حتى 5.21 Patch 1، وUSG FLEX 700 بإصدارات البرنامج الثابت 5.00 حتى 5.21 Patch 1، وUSG FLEX 50(W) بإصدارات البرنامج الثابت 5.10 حتى 5.21 Patch 1، وUSG20(W)-VPN بإصدارات البرنامج الثابت 5.10 حتى 5.21 Patch 1، وسلسلة ATP بإصدارات البرنامج الثابت 5.10 حتى 5.21 Patch 1، وسلسلة VPN بإصدارات البرنامج الثابت 4.60 حتى 5.21 Patch 1، مما قد يسمح للمهاجم بتعديل ملفات معينة ثم تنفيذ بعض أوامر نظام التشغيل على جهاز معرّض للخطر.
المصادر
14- CVE-2022-30525_Exploitاستغلال
استغلال لثغرة CVE-2022-30525
- CVE-2022-30525_checkالماسح الضوئي
نص برمجي بلغة Python لاكتشاف ثغرة حقن أوامر نظام التشغيل CVE-2022-30525 في أجهزة Zyxel USG FLEX عن طريق إرسال طلبات HTTP مصممة بعناية وتحليل الاستجابات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.