CVE-2022-30525
Vulnerabilità di OS Command Injection in più firewall Zyxel
- Pubblicato
- 12 mag 2022
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- Zyxel
- Evidenza osservata
- 16 mag 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di iniezione di comandi del sistema operativo nel programma CGI dei dispositivi Zyxel USG FLEX 100(W) con versioni firmware 5.00–5.21 Patch 1, USG FLEX 200 con versioni firmware 5.00–5.21 Patch 1, USG FLEX 500 con versioni firmware 5.00–5.21 Patch 1, USG FLEX 700 con versioni firmware 5.00–5.21 Patch 1, USG FLEX 50(W) con versioni firmware 5.10–5.21 Patch 1, USG20(W)-VPN con versioni firmware 5.10–5.21 Patch 1, serie ATP con versioni firmware 5.10–5.21 Patch 1, serie VPN con versioni firmware 4.60–5.21 Patch 1, che potrebbe consentire a un attaccante di modificare file specifici ed eseguire alcuni comandi del sistema operativo su un dispositivo vulnerabile.
Fonti
14- CVE-2022-30525_ExploitExploit
Exploit per CVE-2022-30525
- CVE-2022-30525_checkScanner
Script Python per rilevare la vulnerabilità di OS command injection CVE-2022-30525 nei dispositivi Zyxel USG FLEX inviando richieste HTTP appositamente formulate e analizzando le risposte.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.