← voltar
CVE-2022-30525

CVE-2022-30525

CVSS 9.8 CRITICALEPSS 99.9%● KEVCWE-78
Em resumo

Uma falha nos firewalls e dispositivos VPN Zyxel permite que atacantes executem comandos perigosos do sistema manipulando arquivos específicos. É crítico porque o invasor ganha controle total do dispositivo.

Detalhe técnico

Injeção de comando OS no programa CGI afeta múltiplos modelos Zyxel USG e ATP (firmware 5.00–5.21 Patch 1; série VPN 4.60–5.21 Patch 1). Vetor de ataque: modificação de arquivos específicos para injetar comandos; requer acesso à rede na interface CGI. Impacto: execução arbitrária de comandos com privilégios do dispositivo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A OS command injection vulnerability in the CGI program of Zyxel USG FLEX 100(W) firmware versions 5.00 through 5.21 Patch 1, USG FLEX 200 firmware versions 5.00 through 5.21 Patch 1, USG FLEX 500 firmware versions 5.00 through 5.21 Patch 1, USG FLEX 700 firmware versions 5.00 through 5.21 Patch 1, USG FLEX 50(W) firmware versions 5.10 through 5.21 Patch 1, USG20(W)-VPN firmware versions 5.10 through 5.21 Patch 1, ATP series firmware versions 5.10 through 5.21 Patch 1, VPN series firmware versions 4.60 through 5.21 Patch 1, which could allow an attacker to modify specific files and then execute some OS commands on a vulnerable device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →