CVE-2022-26532
Zyxel USG/ZyWALL श्रृंखला फर्मवेयर संस्करण 4.09 से 4.71, USG FLEX श्रृंखला फर्मवेयर संस्करण 4.50 से 5.21, ATP श्रृंखला फर्मवेयर संस्करण 4.32 से 5.21, VPN श्रृंखला फर्मवेयर संस्करण 4.30 से 5.21, NSG श्रृंखला...
- प्रकाशित
- 24 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- Zyxel
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zyxel USG/ZyWALL श्रृंखला फर्मवेयर संस्करण 4.09 से 4.71, USG FLEX श्रृंखला फर्मवेयर संस्करण 4.50 से 5.21, ATP श्रृंखला फर्मवेयर संस्करण 4.32 से 5.21, VPN श्रृंखला फर्मवेयर संस्करण 4.30 से 5.21, NSG श्रृंखला फर्मवेयर संस्करण 1.00 से 1.33 Patch 4, NXC2500 फर्मवेयर संस्करण 6.10(AAIG.3) और पुराने संस्करण, NAP203 फर्मवेयर संस्करण 6.25(ABFA.7) और पुराने संस्करण, NWA50AX फर्मवेयर संस्करण 6.25(ABYW.5) और पुराने संस्करण, WAC500 फर्मवेयर संस्करण 6.30(ABVS.2) और पुराने संस्करण, तथा WAX510D फर्मवेयर संस्करण 6.30(ABTF.2) और पुराने संस्करण के 'packet-trace' CLI कमांड में एक आर्गुमेंट इंजेक्शन भेद्यता पाई गई है, जो एक स्थानीय प्रमाणित हमलावर को CLI कमांड में क्राफ्टेड आर्गुमेंट शामिल करके मनमाने OS कमांड निष्पादित करने की अनुमति दे सकती है।
स्रोत
2- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
- vulnsअनुसंधान
HN सुरक्षा की सलाह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।