CVE-2026-6837
Zyxel WAX650S में पोस्ट-ऑथेंटिकेशन कमांड इंजेक्शन भेद्यता Zyxel WAX650S फर्मवेयर संस्करण 7.10(ABRM.4)C0 तक के "export-cgi" CGI प्रोग्राम में एक पोस्ट-ऑथेंटिकेशन कमांड इंजेक्शन भेद्यता, प्रशासक विशेषाधिकारों वाले एक प्रमाणित...
- प्रकाशित
- 4 अग॰ 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Zyxel
- साक्ष्य देखे गए
- 16 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Zyxel WAX650S में पोस्ट-ऑथेंटिकेशन कमांड इंजेक्शन भेद्यता Zyxel WAX650S फर्मवेयर संस्करण 7.10(ABRM.4)C0 तक के "export-cgi" CGI प्रोग्राम में एक पोस्ट-ऑथेंटिकेशन कमांड इंजेक्शन भेद्यता, प्रशासक विशेषाधिकारों वाले एक प्रमाणित हमलावर को प्रभावित डिवाइस पर OS कमांड निष्पादित करने की अनुमति दे सकती है।
स्रोत
1Zyxel export-cgi PKCS#12 निर्यात हैंडलिंग को प्रभावित करने वाले CVE-2026-6837 के लिए सार्वजनिक writeup, PoC, और अनुकरण सामग्री।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।