基于 Python 的 CVE-2022-30525 漏洞利用工具
Zyxel USG FLEX 100(W) 固件版本 5.00 到并包括 5.21 Patch 1、USG FLEX 200 固件版本 5.00 到并包括 5.21 Patch 1、USG FLEX 500 固件版本 5.00 到并包括 5.21 Patch 1、USG FLEX 700 固件版本 5.00 到并包括 5.21 Patch 1、USG FLEX 50(W) 固件版本 5.10 到并包括 5.21 Patch 1、USG20(W)-VPN 固件版本 5.10 到并包括 5.21 Patch 1、ATP 系列固件版本 5.10 到并包括 5.21 Patch 1、VPN 系列固件版本 4.60 到并包括 5.21 Patch 1 的 CGI 程序中存在操作系统命令注入漏洞,可能允许恶意用户修改特定文件,然后在易受攻击的设备上执行一些操作系统命令。
| CVSS | 基础分数 | 影响分数 | 利用难度分数 |
|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| 产品 |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |