CVE-2022-30526
È stata identificata una vulnerabilità di escalation dei privilegi nel comando CLI dei firmware Zyxel USG FLEX 100(W) versioni 4.50–5.30, USG FLEX 200...
- Pubblicato
- 19 lug 2022
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- Zyxel
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 64,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata identificata una vulnerabilità di escalation dei privilegi nel comando CLI dei firmware Zyxel USG FLEX 100(W) versioni 4.50–5.30, USG FLEX 200 versioni 4.50–5.30, USG FLEX 500 versioni 4.50–5.30, USG FLEX 700 versioni 4.50–5.30, USG FLEX 50(W) versioni 4.16–5.30, USG20(W)-VPN versioni 4.16–5.30, serie ATP versioni 4.32–5.30, serie VPN versioni 4.30–5.30, serie USG/ZyWALL versioni 4.09–4.72, che potrebbe consentire a un attaccante locale di eseguire alcuni comandi del sistema operativo con privilegi di root in alcune directory su un dispositivo vulnerabile.
Fonti
1- CVE-2022-30526Exploit
Modulo Metasploit per lo sfruttamento di CVE-2022-30526, che fornisce esecuzione remota di codice automatizzata contro target vulnerabili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.