CVE-2022-30525
Vulnerabilidade de Injeção de Comandos do SO em Múltiplos Firewalls Zyxel
- Publicado
- 12 de mai. de 2022
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- Zyxel
- Evidência observada
- 16 de mai. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de injeção de comandos do sistema operacional no programa CGI do Zyxel USG FLEX 100(W) nas versões de firmware 5.00 a 5.21 Patch 1, USG FLEX 200 nas versões de firmware 5.00 a 5.21 Patch 1, USG FLEX 500 nas versões de firmware 5.00 a 5.21 Patch 1, USG FLEX 700 nas versões de firmware 5.00 a 5.21 Patch 1, USG FLEX 50(W) nas versões de firmware 5.10 a 5.21 Patch 1, USG20(W)-VPN nas versões de firmware 5.10 a 5.21 Patch 1, série ATP nas versões de firmware 5.10 a 5.21 Patch 1, série VPN nas versões de firmware 4.60 a 5.21 Patch 1, que poderia permitir que um atacante modificasse arquivos específicos e então executasse alguns comandos do sistema operacional em um dispositivo vulnerável.
Fontes
14- CVE-2022-30525_ExploitExploit
Exploit para CVE-2022-30525
- CVE-2022-30525_checkScanner
Script Python para detectar a vulnerabilidade de injeção de comando no sistema operacional CVE-2022-30525 em dispositivos Zyxel USG FLEX, enviando requisições HTTP forjadas e analisando respostas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.