
CVE-2022-30525 익스플로잇
CVE-2022-30525용 파이썬 기반 익스플로잇
Zyxel USG FLEX 100(W) 펌웨어 버전 5.00 ~ 5.21 Patch 1, USG FLEX 200 펌웨어 버전 5.00 ~ 5.21 Patch 1, USG FLEX 500 펌웨어 버전 5.00 ~ 5.21 Patch 1, USG FLEX 700 펌웨어 버전 5.00 ~ 5.21 Patch 1, USG FLEX 50(W) 펌웨어 버전 5.10 ~ 5.21 Patch 1, USG20(W)-VPN 펌웨어 버전 5.10 ~ 5.21 Patch 1, ATP 시리즈 펌웨어 버전 5.10 ~ 5.21 Patch 1, VPN 시리즈 펌웨어 버전 4.60 ~ 5.21 Patch 1의 CGI 프로그램에서 발견된 OS 명령 주입 취약점으로, 악의적인 사용자가 특정 파일을 수정한 후 취약한 장치에서 일부 OS 명령을 실행할 수 있습니다.
| CVSS | 기본 점수 | 영향 점수 | 악용 가능성 점수 |
|---|---|---|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| 제품 |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |