
Exploit para CVE-2022-30525
Un exploit basado en Python para CVE-2022-30525
Una vulnerabilidad de inyección de comandos del sistema operativo en el programa CGI de las versiones de firmware 5.00 hasta 5.21 Patch 1 (ambas incluidas) de Zyxel USG FLEX 100(W), versiones de firmware 5.00 hasta 5.21 Patch 1 de USG FLEX 200, versiones de firmware 5.00 hasta 5.21 Patch 1 de USG FLEX 500, versiones de firmware 5.00 hasta 5.21 Patch 1 de USG FLEX 700, versiones de firmware 5.10 hasta 5.21 Patch 1 de USG FLEX 50(W), versiones de firmware 5.10 hasta 5.21 Patch 1 de USG20(W)-VPN, versiones de firmware 5.10 hasta 5.21 Patch 1 de la serie ATP, versiones de firmware 4.60 hasta 5.21 Patch 1 de la serie VPN, que podría permitir a un usuario malintencionado modificar archivos específicos y luego ejecutar algunos comandos del sistema operativo en un dispositivo vulnerable.
| CVSS | Base Score | Impact Score | Exploitability Score |
|---|---|---|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| Product |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |