CVE-2022-30526
تم تحديد ثغرة تصعيد صلاحيات في أمر CLI الخاص بإصدارات البرامج الثابتة لأجهزة Zyxel USG FLEX 100(W) من الإصدار 4.50 حتى 5.30، وUSG FLEX 200 من الإصدار 4.50...
- تم النشر
- 19/07/2022
- محدث
- 03/08/2024
- تخصيص CNA
- Zyxel
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 64.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة تصعيد صلاحيات في أمر CLI الخاص بإصدارات البرامج الثابتة لأجهزة Zyxel USG FLEX 100(W) من الإصدار 4.50 حتى 5.30، وUSG FLEX 200 من الإصدار 4.50 حتى 5.30، وUSG FLEX 500 من الإصدار 4.50 حتى 5.30، وUSG FLEX 700 من الإصدار 4.50 حتى 5.30، وUSG FLEX 50(W) من الإصدار 4.16 حتى 5.30، وUSG20(W)-VPN من الإصدار 4.16 حتى 5.30، وسلسلة ATP من الإصدار 4.32 حتى 5.30، وسلسلة VPN من الإصدار 4.30 حتى 5.30، وسلسلة USG/ZyWALL من الإصدار 4.09 حتى 4.72، والتي قد تسمح لمهاجم محلي بتنفيذ بعض أوامر نظام التشغيل بصلاحيات الجذر في بعض الدلائل على جهاز معرض للخطر.
المصادر
1- CVE-2022-30526استغلال
وحدة Metasploit لاستغلال CVE-2022-30526، توفر تنفيذًا تلقائيًا للكود عن بُعد ضد الأهداف المعرضة للخطر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.