CVE-2022-26531
Zyxel USG/ZyWALL श्रृंखला फर्मवेयर संस्करण 4.09 से 4.71, USG FLEX श्रृंखला फर्मवेयर संस्करण 4.50 से 5.21, ATP श्रृंखला फर्मवेयर संस्करण 4.32 से 5.21, VPN श्रृंखला फर्मवेयर संस्करण 4.30 से 5.21, NSG श्रृंखला...
- प्रकाशित
- 24 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- Zyxel
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zyxel USG/ZyWALL श्रृंखला फर्मवेयर संस्करण 4.09 से 4.71, USG FLEX श्रृंखला फर्मवेयर संस्करण 4.50 से 5.21, ATP श्रृंखला फर्मवेयर संस्करण 4.32 से 5.21, VPN श्रृंखला फर्मवेयर संस्करण 4.30 से 5.21, NSG श्रृंखला फर्मवेयर संस्करण 1.00 से 1.33 Patch 4, NXC2500 फर्मवेयर संस्करण 6.10(AAIG.3) और पुराने संस्करण, NAP203 फर्मवेयर संस्करण 6.25(ABFA.7) और पुराने संस्करण, NWA50AX फर्मवेयर संस्करण 6.25(ABYW.5) और पुराने संस्करण, WAC500 फर्मवेयर संस्करण 6.30(ABVS.2) और पुराने संस्करण, तथा WAX510D फर्मवेयर संस्करण 6.30(ABTF.2) और पुराने संस्करणों के कुछ CLI कमांडों में कई अनुचित इनपुट सत्यापन दोष पहचाने गए, जो किसी स्थानीय प्रमाणित हमलावर को तैयार किए गए पेलोड के माध्यम से बफर ओवरफ्लो या सिस्टम क्रैश उत्पन्न करने की अनुमति दे सकते हैं।
स्रोत
3- exploitsएक्सप्लॉइट
सार्वजनिक एक्सप्लॉइट रिपॉजिटरी जिसमें Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle और MySQL पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation), बफर ओवरफ्लो और डेटाबेस एक्सप्लॉइट्स शामिल हैं।
- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।