
Exploit per CVE-2022-30525
Un exploit basato su Python per CVE-2022-30525
Una vulnerabilità di iniezione di comandi del sistema operativo nel programma CGI di Zyxel USG FLEX 100(W) versioni firmware 5.00 fino alla 5.21 Patch 1 incluse, USG FLEX 200 versioni firmware 5.00 fino alla 5.21 Patch 1 incluse, USG FLEX 500 versioni firmware 5.00 fino alla 5.21 Patch 1 incluse, USG FLEX 700 versioni firmware 5.00 fino alla 5.21 Patch 1 incluse, USG FLEX 50(W) versioni firmware 5.10 fino alla 5.21 Patch 1 incluse, USG20(W)-VPN versioni firmware 5.10 fino alla 5.21 Patch 1 incluse, ATP series versioni firmware 5.10 fino alla 5.21 Patch 1 incluse, VPN series versioni firmware 4.60 fino alla 5.21 Patch 1 incluse, che potrebbe consentire a un utente malintenzionato di modificare file specifici e quindi eseguire alcuni comandi del sistema operativo su un dispositivo vulnerabile.
| CVSS | Punteggio Base | Punteggio Impatto | Punteggio Sfruttabilità |
|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| Prodotto |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |