
CVE-2022-30525 POC
Un exploit basé sur python pour CVE-2022-30525
Une vulnérabilité d'injection de commandes OS dans le programme CGI des versions de firmware Zyxel USG FLEX 100(W) de 5.00 à 5.21 Patch 1 incluse, des versions de firmware USG FLEX 200 de 5.00 à 5.21 Patch 1 incluse, des versions de firmware USG FLEX 500 de 5.00 à 5.21 Patch 1 incluse, des versions de firmware USG FLEX 700 de 5.00 à 5.21 Patch 1 incluse, des versions de firmware USG FLEX 50(W) de 5.10 à 5.21 Patch 1 incluse, des versions de firmware USG20(W)-VPN de 5.10 à 5.21 Patch 1 incluse, des versions de la série ATP de 5.10 à 5.21 Patch 1 incluse, et des versions de la série VPN de 4.60 à 5.21 Patch 1 incluse, ce qui pourrait permettre à un utilisateur malveillant de modifier des fichiers spécifiques puis d'exécuter certaines commandes OS sur un appareil vulnérable.
| CVSS | Score de base | Score d'impact | Score d'exploitabilité |
|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| Produit |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |