CVE-2022-26532
Zyxel USG/ZyWALLシリーズのファームウェアバージョン4.09から4.71、USG FLEXシリーズのファームウェアバージョン4.50から5.21、ATPシリーズのファームウェアバージョン4.32から5.21、VPNシリーズのファームウェアバージョン4.30から5.21、NSGシリーズのファームウェア...
- 公開済み
- 2022/05/24
- 更新済み
- 2024/08/03
- CNA の割り当て
- Zyxel
- 観察された証拠
- 2026/08/28
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 91.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Zyxel USG/ZyWALLシリーズのファームウェアバージョン4.09から4.71、USG FLEXシリーズのファームウェアバージョン4.50から5.21、ATPシリーズのファームウェアバージョン4.32から5.21、VPNシリーズのファームウェアバージョン4.30から5.21、NSGシリーズのファームウェアバージョン1.00から1.33 Patch 4、NXC2500のファームウェアバージョン6.10(AAIG.3)以前、NAP203のファームウェアバージョン6.25(ABFA.7)以前、NWA50AXのファームウェアバージョン6.25(ABYW.5)以前、WAC500のファームウェアバージョン6.30(ABVS.2)以前、およびWAX510Dのファームウェアバージョン6.30(ABTF.2)以前における、'packet-trace' CLIコマンドの引数インジェクションの脆弱性。この脆弱性により、ローカルの認証済み攻撃者がCLIコマンドに細工した引数を含めることで、任意のOSコマンドを実行できる可能性があります。
ソース
2私の公開セキュリティアドバイザリのコレクション。
- vulns研究
HN Securityのアドバイザリ。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。