
Exploit para CVE-2022-30525
Um exploit baseado em Python para CVE-2022-30525
Uma vulnerabilidade de injeção de comandos do sistema operacional no programa CGI dos firewalls Zyxel USG FLEX 100(W) versões de firmware 5.00 até e incluindo 5.21 Patch 1, USG FLEX 200 versões de firmware 5.00 até e incluindo 5.21 Patch 1, USG FLEX 500 versões de firmware 5.00 até e incluindo 5.21 Patch 1, USG FLEX 700 versões de firmware 5.00 até e incluindo 5.21 Patch 1, USG FLEX 50(W) versões de firmware 5.10 até e incluindo 5.21 Patch 1, USG20(W)-VPN versões de firmware 5.10 até e 5.21 Patch 1, série ATP versões de firmware 5.10 até e incluindo 5.21 Patch 1, série VPN versões de firmware 4.60 até e incluindo 5.21 Patch 1, o que poderia permitir que um usuário malicioso modificasse arquivos específicos e depois executasse alguns comandos do sistema operacional em um dispositivo vulnerável.
| CVSS | Pontuação Base | Pontuação de Impacto | Pontuação de Exploração |
|---|---|---|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| Produto |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |