
CVE-2022-30525 POC
Un exploit basato su Python per CVE-2022-30525
Una vulnerabilità di iniezione di comandi del sistema operativo nel programma CGI dei firmware Zyxel USG FLEX 100(W) versioni 5.00 fino alla 5.21 Patch 1 incluse, USG FLEX 200 versioni 5.00 fino alla 5.21 Patch 1, USG FLEX 500 versioni 5.00 fino alla 5.21 Patch 1, USG FLEX 700 versioni 5.00 fino alla 5.21 Patch 1, USG FLEX 50(W) versioni 5.10 fino alla 5.21 Patch 1, USG20(W)-VPN versioni 5.10 fino alla 5.21 Patch 1, serie ATP versioni 5.10 fino alla 5.21 Patch 1, serie VPN versioni 4.60 fino alla 5.21 Patch 1, che potrebbe consentire a un utente malintenzionato di modificare file specifici e quindi eseguire alcuni comandi del sistema operativo su un dispositivo vulnerabile.
| CVSS | Punteggio Base | Punteggio Impatto | Punteggio Sfruttabilità |
|---|---|---|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| Prodotto |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |