
CVE-2022-30525 POC
Python-эксплойт для CVE-2022-30525
Уязвимость внедрения OS-команд в CGI-программе Zyxel USG FLEX 100(W) с версиями прошивки от 5.00 до 5.21 Patch 1 включительно, USG FLEX 200 с версиями прошивки от 5.00 до 5.21 Patch 1 включительно, USG FLEX 500 с версиями прошивки от 5.00 до 5.21 Patch 1 включительно, USG FLEX 700 с версиями прошивки от 5.00 до 5.21 Patch 1 включительно, USG FLEX 50(W) с версиями прошивки от 5.10 до 5.21 Patch 1 включительно, USG20(W)-VPN с версиями прошивки от 5.10 до 5.21 Patch 1 включительно, серии ATP с версиями прошивки от 5.10 до 5.21 Patch 1 включительно, серии VPN с версиями прошивки от 4.60 до 5.21 Patch 1 включительно, которая может позволить злоумышленнику изменить определенные файлы, а затем выполнить некоторые OS-команды на уязвимом устройстве.
| CVSS | Базовая оценка | Оценка влияния | Оценка эксплуатируемости |
|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| Продукт |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |