
CVE-2022-30525 POC
Um exploit baseado em Python para a CVE-2022-30525
Uma vulnerabilidade de injeção de comandos do SO no programa CGI do Zyxel USG FLEX 100(W) com versões de firmware 5.00 até 5.21 Patch 1 inclusive, USG FLEX 200 com versões de firmware 5.00 até 5.21 Patch 1 inclusive, USG FLEX 500 com versões de firmware 5.00 até 5.21 Patch 1 inclusive, USG FLEX 700 com versões de firmware 5.00 até 5.21 Patch 1 inclusive, USG FLEX 50(W) com versões de firmware 5.10 até 5.21 Patch 1 inclusive, USG20(W)-VPN com versões de firmware 5.10 até 5.21 Patch 1 inclusive, série ATP com versões de firmware 5.10 até 5.21 Patch 1 inclusive, série VPN com versões de firmware 4.60 até 5.21 Patch 1 inclusive, que poderia permitir que um usuário mal-intencionado modificasse arquivos específicos e, em seguida, executasse alguns comandos do SO em um dispositivo vulnerável.
| CVSS | Pontuação Base | Pontuação de Impacto | Pontuação de Explorabilidade |
|---|---|---|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| Produto |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |