CVE-2022-30525
Zyxel एकाधिक फ़ायरवॉल OS कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 12 मई 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Zyxel
- साक्ष्य देखे गए
- 16 मई 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Zyxel USG FLEX 100(W) फ़र्मवेयर संस्करण 5.00 से 5.21 Patch 1, USG FLEX 200 फ़र्मवेयर संस्करण 5.00 से 5.21 Patch 1, USG FLEX 500 फ़र्मवेयर संस्करण 5.00 से 5.21 Patch 1, USG FLEX 700 फ़र्मवेयर संस्करण 5.00 से 5.21 Patch 1, USG FLEX 50(W) फ़र्मवेयर संस्करण 5.10 से 5.21 Patch 1, USG20(W)-VPN फ़र्मवेयर संस्करण 5.10 से 5.21 Patch 1, ATP श्रृंखला फ़र्मवेयर संस्करण 5.10 से 5.21 Patch 1, VPN श्रृंखला फ़र्मवेयर संस्करण 4.60 से 5.21 Patch 1 के CGI प्रोग्राम में एक OS कमांड इंजेक्शन भेद्यता मौजूद है, जो किसी हमलावर को विशिष्ट फ़ाइलों को संशोधित करने और फिर किसी असुरक्षित डिवाइस पर कुछ OS कमांड निष्पादित करने की अनुमति दे सकती है।
स्रोत
14- CVE-2022-30525_Exploitएक्सप्लॉइट
CVE-2022-30525 के लिए एक्सप्लॉइट
- CVE-2022-30525_checkस्कैनर
पायथन स्क्रिप्ट जो Zyxel USG FLEX उपकरणों में CVE-2022-30525 OS कमांड इंजेक्शन भेद्यता का पता लगाने के लिए क्राफ्टेड HTTP अनुरोध भेजकर और प्रतिक्रियाओं का विश्लेषण करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।