CVE-2020-9054
Les produits NAS ZyXEL exécutant la version 5.21 et antérieures du firmware sont vulnérables à une injection de commande avant authentification dans weblogin.cgi
- Publié
- 4 mars 2020
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- certcc
- Preuve observée
- 25 mars 2022
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Plusieurs périphériques de stockage en réseau (NAS) ZyXEL exécutant la version 5.21 du firmware contiennent une vulnérabilité d'injection de commande avant authentification, qui peut permettre à un attaquant distant non authentifié d'exécuter du code arbitraire sur un périphérique vulnérable. Les NAS ZyXEL assurent l'authentification via l'exécutable CGI weblogin.cgi. Ce programme ne parvient pas à désinfecter correctement le paramètre username qui lui est transmis. Si le paramètre username contient certains caractères, cela peut permettre une injection de commande avec les privilèges du serveur web exécuté sur le périphérique ZyXEL. Bien que le serveur web ne s'exécute pas avec les droits de l'utilisateur root, les périphériques ZyXEL incluent un utilitaire setuid qui peut être exploité pour exécuter n'importe quelle commande avec les privilèges root. Par conséquent, il faut considérer que l'exploitation de cette vulnérabilité peut conduire à une exécution de code à distance avec les privilèges root. En envoyant une requête HTTP POST ou GET spécialement conçue à un périphérique ZyXEL vulnérable, un attaquant distant non authentifié peut être en mesure d'exécuter du code arbitraire sur le périphérique. Cela peut se produire en se connectant directement à un périphérique si celui-ci est directement exposé à un attaquant. Cependant, il existe des moyens de déclencher de telles requêtes conçues même si un attaquant n'a pas de connectivité directe avec un périphérique vulnérable. Par exemple, le simple fait de visiter un site web peut entraîner la compromission de tout périphérique ZyXEL accessible depuis le système client. Les produits concernés incluent : NAS326 avant le firmware V5.21(AAZF.7)C0 NAS520 avant le firmware V5.21(AASZ.3)C0 NAS540 avant le firmware V5.21(AATB.4)C0 NAS542 avant le firmware V5.21(ABAG.4)C0 ZyXEL a publié des mises à jour de firmware pour les périphériques NAS326, NAS520, NAS540 et NAS542. Modèles concernés en fin de support : NSA210, NSA220, NSA220+, NSA221, NSA310, NSA310S, NSA320, NSA320S, NSA325 et NSA325v2
Sources
1Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.