← voltar
CVE-2024-29973criticalexploração observadaCWE-78

CVE-2024-29973

100Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 86%
da publicação à arma15 dias
Publicada no NVD4 de jun.
1ª PoC+15d
VulnCheck+20d
probabilidade de exploração
86%top 1% das CVEs
exploração observada
simVulnCheck
14 exploit(s) público(s)
** UNSUPPORTED WHEN ASSIGNED ** The command injection vulnerability in the “setCookie” parameter in Zyxel NAS326 firmware versions before V5.21(AAZF.17)C0 and NAS542 firmware versions before V5.21(ABAG.14)C0 could allow an unauthenticated attacker to execute some operating system (OS) commands by sending a crafted HTTP POST request.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.