CVE-2022-30525
Уязвимость внедрения команд ОС в нескольких межсетевых экранах Zyxel
- Опубликовано
- 12 мая 2022 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- Zyxel
- Наблюдены доказательства
- 16 мая 2022 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 100,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость внедрения команд ОС в CGI-программе прошивок Zyxel USG FLEX 100(W) версий 5.00–5.21 Patch 1, USG FLEX 200 версий 5.00–5.21 Patch 1, USG FLEX 500 версий 5.00–5.21 Patch 1, USG FLEX 700 версий 5.00–5.21 Patch 1, USG FLEX 50(W) версий 5.10–5.21 Patch 1, USG20(W)-VPN версий 5.10–5.21 Patch 1, серий ATP версий 5.10–5.21 Patch 1 и VPN версий 4.60–5.21 Patch 1, которая может позволить злоумышленнику изменять определённые файлы и затем выполнять некоторые команды ОС на уязвимом устройстве.
Источники
14- CVE-2022-30525_ExploitЭксплойт
Эксплойт для CVE-2022-30525
- CVE-2022-30525_checkСканер
Python-скрипт для обнаружения уязвимости внедрения команд ОС CVE-2022-30525 в устройствах Zyxel USG FLEX путем отправки специально сформированных HTTP-запросов и анализа ответов.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.