CVE-2024-29973
** UNSUPPORTED WHEN ASSIGNED ** A vulnerabilidade de injeção de comandos no parâmetro “setCookie” nas versões de firmware do Zyxel NAS326 anteriores a...
- Publicado
- 4 de jun. de 2024
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- Zyxel
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
** UNSUPPORTED WHEN ASSIGNED ** A vulnerabilidade de injeção de comandos no parâmetro “setCookie” nas versões de firmware do Zyxel NAS326 anteriores a V5.21(AAZF.17)C0 e do NAS542 anteriores a V5.21(ABAG.14)C0 poderia permitir que um atacante não autenticado executasse alguns comandos do sistema operacional (SO) enviando uma solicitação HTTP POST manipulada.
Fontes
8Exploit de prova de conceito para vulnerabilidade de injeção de comandos em dispositivos Zyxel NAS. Demonstra execução arbitrária de comandos por meio de requisições HTTP manipuladas, possibilitando a tomada de controle do sistema e extração de dados.
Prova de conceito de exploit para CVE-2024-29973, uma injeção remota de comandos em dispositivos NAS da Zyxel, demonstrando execução arbitrária de comandos por meio de requisições HTTP elaboradas.
- CVE-2024-29973Exploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.