V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsDocs
BDU:2022-02929
BDU
CriticalConfirmedExploit available

Уязвимость реализации HTTP-интерфейса администрирования межсетевых экранов Zyxell связана с ошибками при обработке входных данных. Эксплуат…

CVSS
9.8
Critical
EPSS
0.00
p0
Published
2022-01-01
Updated
2022-01-01
Description

Уязвимость реализации HTTP-интерфейса администрирования межсетевых экранов Zyxell связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды путем внедрения специально сформированного файла

Tags · CWE
Pre-auth
Affected products
Zyxel communications corp. AtpZyxel communications corp. Usg flex 100Zyxel communications corp. Usg flex 100wZyxel communications corp. Usg flex 200Zyxel communications corp. Usg flex 50(w)Zyxel communications corp. Usg flex 500Zyxel communications corp. Usg flex 700Zyxel communications corp. Usg usg20(w)-vpnZyxel communications corp. Vpn
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Timeline
2022-01-01
Published
2022-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: N
None (N)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: H
High (H)
Integrity Impact
I: H
High (H)
Availability Impact
A: H
High (H)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
50946
exploitdb · https://www.exploit-db.com/exploits/50946
Enterprise
Affected software
ProductVendorStatus
atpzyxel communications corp.Tracked
usg flex 100zyxel communications corp.Tracked
usg flex 100wzyxel communications corp.Tracked
usg flex 200zyxel communications corp.Tracked
usg flex 50(w)zyxel communications corp.Tracked
usg flex 500zyxel communications corp.Tracked
usg flex 700zyxel communications corp.Tracked
usg usg20(w)-vpnzyxel communications corp.Tracked
vpnzyxel communications corp.Tracked