
CVE-2022-30525 POC
CVE-2022-30525 向けの python ベースのエクスプロイト
Zyxel USG FLEX 100(W) ファームウェア バージョン 5.00 から 5.21 Patch 1 まで、USG FLEX 200 ファームウェア バージョン 5.00 から 5.21 Patch 1 まで、USG FLEX 500 ファームウェア バージョン 5.00 から 5.21 Patch 1 まで、USG FLEX 700 ファームウェア バージョン 5.00 から 5.21 Patch 1 まで、USG FLEX 50(W) ファームウェア バージョン 5.10 から 5.21 Patch 1 まで、USG20(W)-VPN ファームウェア バージョン 5.10 から 5.21 Patch 1 まで、ATP シリーズ ファームウェア バージョン 5.10 から 5.21 Patch 1 まで、VPN シリーズ ファームウェア バージョン 4.60 から 5.21 Patch 1 までの CGI プログラムにおける OS コマンドインジェクションの脆弱性は、悪意のあるユーザーが特定のファイルを変更し、その後、脆弱なデバイス上で一部の OS コマンドを実行することを可能にする可能性があります。
| CVSS | 基本スコア | 影響スコア | 悪用可能性スコア |
|---|---|---|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| 製品 |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |