CVE-2022-0342

Оценки

EPSS

0.924высокий92.4%
0%20%40%60%80%100%

Процентиль: 92.4%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Уязвимость обхода аутентификации в программе CGI Zyxel USG/ZyWALL серий прошивок версий с 4.20 по 4.70, USG FLEX серий прошивок версий с 4.50 по 5.20, ATP серий прошивок версий с 4.32 по 5.20, VPN серий прошивок версий с 4.30 по 5.20 и NSG серий прошивок версий с V1.20 по V1.33 Patch 4, которая может позволить злоумышленнику обойти веб-аутентификацию и получить административный доступ к устройству.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-287

Связанные уязвимости

Уязвимое ПО (23)

Тип: Конфигурация

Поставщик: *

Продукт: atp100_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:atp100_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "5.20",          "versionStartIncludin...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: atp100w_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:atp100w_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "5.20",          "versionStartIncludi...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: atp200_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:atp200_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "5.20",          "versionStartIncludin...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: atp500_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:atp500_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "5.20",          "versionStartIncludin...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: atp700_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:atp700_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "5.20",          "versionStartIncludin...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: atp800_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:atp800_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "5.20",          "versionStartIncludin...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: nsg300_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:nsg300_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.33",          "versionStartIncludin...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: usg40_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:usg40_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "4.71",          "versionStartIncluding...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: usg40w_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:usg40w_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "4.71",          "versionStartIncludin...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: usg60_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:usg60_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "4.71",          "versionStartIncluding...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: usg60w_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:usg60w_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "4.71",          "versionStartIncludin...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: usg_flex_100_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:usg_flex_100_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "5.20",          "versionStartIn...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: usg_flex_100w_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:usg_flex_100w_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "5.20",          "versionStartI...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: usg_flex_200_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:usg_flex_200_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "5.20",          "versionStartIn...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: usg_flex_500_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:usg_flex_500_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "5.20",          "versionStartIn...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: usg_flex_700_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:usg_flex_700_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "5.20",          "versionStartIn...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: vpn1000_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:vpn1000_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "5.21",          "versionStartIncludi...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: vpn100_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:vpn100_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "5.21",          "versionStartIncludin...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: vpn300_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:vpn300_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "5.21",          "versionStartIncludin...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: vpn50_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:zyxel:vpn50_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "5.21",          "versionStartIncluding...

Источник: nvd