CVE-2023-28771
Zyxel एकाधिक फ़ायरवॉल OS कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 25 अप्रैल 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Zyxel
- साक्ष्य देखे गए
- 31 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Zyxel ZyWALL/USG सीरीज़ फर्मवेयर संस्करण 4.60 से 4.73, VPN सीरीज़ फर्मवेयर संस्करण 4.60 से 5.35, USG FLEX सीरीज़ फर्मवेयर संस्करण 4.60 से 5.35, और ATP सीरीज़ फर्मवेयर संस्करण 4.60 से 5.35 में त्रुटि संदेश हैंडलिंग का अनुचित प्रबंधन, जो किसी अप्रमाणित हमलावर को प्रभावित डिवाइस पर क्राफ्ट किए गए पैकेट भेजकर दूरस्थ रूप से कुछ OS कमांड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1CVE-2023-28771 के लिए PoC, Rapid7 के उत्कृष्ट लेख पर आधारित
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।