
CVE-2022-30525 POC
استغلال مبني على بايثون لـ CVE-2022-30525
ثغرة حقن أوامر نظام التشغيل في برنامج CGI الخاص بـ Zyxel USG FLEX 100(W) إصدارات البرامج الثابتة 5.00 حتى 5.21 التصحيح 1 شاملة، USG FLEX 200 إصدارات 5.00 حتى 5.21 التصحيح 1، USG FLEX 500 إصدارات 5.00 حتى 5.21 التصحيح 1، USG FLEX 700 إصدارات 5.00 حتى 5.21 التصحيح 1، USG FLEX 50(W) إصدارات 5.10 حتى 5.21 التصحيح 1، USG20(W)-VPN إصدارات 5.10 حتى 5.21 التصحيح 1، سلسلة ATP إصدارات 5.10 حتى 5.21 التصحيح 1، سلسلة VPN إصدارات 4.60 حتى 5.21 التصحيح 1، والتي قد تسمح لمستخدم ضار بتعديل ملفات معينة ثم تنفيذ بعض أوامر نظام التشغيل على جهاز معرض للخطر.
| CVSS | الدرجة الأساسية | درجة التأثير | درجة قابلية الاستغلال |
|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| المنتج |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |