
CVE-2022-30525 POC
Un exploit basado en Python para CVE-2022-30525
Una vulnerabilidad de inyección de comandos del sistema operativo en el programa CGI de Zyxel USG FLEX 100(W), con versiones de firmware de la 5.00 a la 5.21 Patch 1 inclusive; USG FLEX 200, con versiones de firmware de la 5.00 a la 5.21 Patch 1 inclusive; USG FLEX 500, con versiones de firmware de la 5.00 a la 5.21 Patch 1 inclusive; USG FLEX 700, con versiones de firmware de la 5.00 a la 5.21 Patch 1 inclusive; USG FLEX 50(W), con versiones de firmware de la 5.10 a la 5.21 Patch 1 inclusive; USG20(W)-VPN, con versiones de firmware de la 5.10 a la 5.21 Patch 1 inclusive; serie ATP, con versiones de firmware de la 5.10 a la 5.21 Patch 1 inclusive; y serie VPN, con versiones de firmware de la 4.60 a la 5.21 Patch 1 inclusive, lo que podría permitir a un usuario malintencionado modificar archivos específicos y luego ejecutar algunos comandos del sistema operativo en un dispositivo vulnerable.
| CVSS | Puntuación base | Puntuación de impacto | Puntuación de explotabilidad |
|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| Producto |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |