
CVE-2022-30525 POC
CVE-2022-30525용 파이썬 기반 익스플로잇
Zyxel USG FLEX 100(W) 펌웨어 버전 5.005.21 Patch 1, USG FLEX 200 펌웨어 버전 5.005.21 Patch 1, USG FLEX 500 펌웨어 버전 5.005.21 Patch 1, USG FLEX 700 펌웨어 버전 5.005.21 Patch 1, USG FLEX 50(W) 펌웨어 버전 5.105.21 Patch 1, USG20(W)-VPN 펌웨어 버전 5.105.21 Patch 1, ATP 시리즈 펌웨어 버전 5.105.21 Patch 1, VPN 시리즈 펌웨어 버전 4.605.21 Patch 1의 CGI 프로그램에서 발생하는 OS 명령 주입 취약점으로, 악의적인 사용자가 특정 파일을 수정한 다음 취약한 장치에서 일부 OS 명령을 실행할 수 있게 할 수 있습니다.
| CVSS | 기본 점수 | 영향 점수 | 악용 가능성 점수 |
|---|---|---|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| 제품 |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |