CVE-2025-1732
Zyxel USG FLEX H श्रृंखला uOS फर्मवेयर संस्करण V1.31 और उससे पहले के रिकवरी फ़ंक्शन में एक अनुचित विशेषाधिकार प्रबंधन भेद्यता, प्रशासक विशेषाधिकारों वाले एक प्रमाणित स्थानीय हमलावर को एक क्राफ्टेड कॉन्फ़िगरेशन फ़ाइल अपलोड करने और...
- प्रकाशित
- 22 अप्रैल 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Zyxel
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 10.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zyxel USG FLEX H श्रृंखला uOS फर्मवेयर संस्करण V1.31 और उससे पहले के रिकवरी फ़ंक्शन में एक अनुचित विशेषाधिकार प्रबंधन भेद्यता, प्रशासक विशेषाधिकारों वाले एक प्रमाणित स्थानीय हमलावर को एक क्राफ्टेड कॉन्फ़िगरेशन फ़ाइल अपलोड करने और कमजोर डिवाइस पर विशेषाधिकार बढ़ाने की अनुमति दे सकती है।
स्रोत
2- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
- vulnsअनुसंधान
HN सुरक्षा की सलाह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।