
Exploit für CVE-2022-30525
Ein Python-basierter Exploit für CVE-2022-30525
Eine OS-Befehlseinschleusungsschwachstelle im CGI-Programm von Zyxel USG FLEX 100(W) Firmware-Versionen 5.00 bis einschließlich 5.21 Patch 1, USG FLEX 200 Firmware-Versionen 5.00 bis einschließlich 5.21 Patch 1, USG FLEX 500 Firmware-Versionen 5.00 bis einschließlich 5.21 Patch 1, USG FLEX 700 Firmware-Versionen 5.00 bis einschließlich 5.21 Patch 1, USG FLEX 50(W) Firmware-Versionen 5.10 bis einschließlich 5.21 Patch 1, USG20(W)-VPN Firmware-Versionen 5.10 bis einschließlich 5.21 Patch 1, ATP-Serie Firmware-Versionen 5.10 bis einschließlich 5.21 Patch 1, VPN-Serie Firmware-Versionen 4.60 bis einschließlich 5.21 Patch 1, welche es einem böswilligen Benutzer ermöglichen könnte, bestimmte Dateien zu ändern und dann einige OS-Befehle auf einem anfälligen Gerät auszuführen.
| CVSS | Basiswert | Auswirkungswert | Ausnutzbarkeitswert |
|---|---|---|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| Produkt |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |