
CVE-2022-30525 POC
一个基于Python的CVE-2022-30525漏洞利用工具
Zyxel USG FLEX 100(W) 固件版本 5.00 至 5.21 Patch 1(含)、USG FLEX 200 固件版本 5.00 至 5.21 Patch 1(含)、USG FLEX 500 固件版本 5.00 至 5.21 Patch 1(含)、USG FLEX 700 固件版本 5.00 至 5.21 Patch 1(含)、USG FLEX 50(W) 固件版本 5.10 至 5.21 Patch 1(含)、USG20(W)-VPN 固件版本 5.10 至 5.21 Patch 1(含)、ATP 系列固件版本 5.10 至 5.21 Patch 1(含)、VPN 系列固件版本 4.60 至 5.21 Patch 1(含)的 CGI 程序中存在操作系统命令注入漏洞,可能允许恶意用户修改特定文件,进而易受攻击设备上执行某些操作系统命令。
| CVSS | 基础评分 | 影响评分 | 利用评分 |
|---|---|---|---|
| v2 | 10 | 10 | 10 |
| v3 | 9.8 | 5.9 | 3.9 |
| 产品 |
|---|
| zyxel usg_flex_100w_firmware |
| zyxel usg_flex_200_firmware |
| zyxel usg_flex_500_firmware |
| zyxel usg_flex_700_firmware |
| zyxel vpn100_firmware |
| zyxel vpn1000_firmware |
| zyxel vpn300_firmware |
| zyxel vpn50_firmware |
| zyxel atp100_firmware |
| zyxel atp100w_firmware |
| zyxel atp200_firmware |
| zyxel atp500_firmware |
| zyxel atp700_firmware |
| zyxel atp800_firmware |
| zyxel usg_flex_50w_firmware |
| zyxel usg20w-vpn_firmware |