Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-07058

Опубликовано: 02 сент. 2024
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Уязвимость микропрограммного обеспечения сетевых устройств Zyxel существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Вендор

Zyxel Communications Corp.

Наименование ПО

ZYXEL NWA50AX
ZYXEL NWA50AX-PRO
ZYXEL NWA55AXE
ZYXEL NWA90AX
ZYXEL NWA90AX-PRO
ZYXEL NWA110AX
ZYXEL NWA130BE
ZYXEL NWA210AX
ZYXEL NWA220AX-6E
ZYXEL NWA1123ACv3
ZYXEL NWA1123-AC PRO
ZYXEL WAC500
ZYXEL WAC500H
ZYXEL WAC6502D-S
ZYXEL WAC6503D-S
ZYXEL WAC6552D-S
ZYXEL WAC6553D-E
ZYXEL WAX300H
ZYXEL WAX510D
ZYXEL WAX610D
ZYXEL WAX620D-6E
ZYXEL WAX630S
ZYXEL WAX640S-6E
ZYXEL WAX650S
ZYXEL WAX655E
ZYXEL WBE530
ZYXEL WBE660S
USG LITE 60AX

Версия ПО

до 7.00(ABYW.1) включительно (ZYXEL NWA50AX)
до 7.00(ACGE.1) включительно (ZYXEL NWA50AX-PRO)
до 7.00(ABZL.1) включительно (ZYXEL NWA55AXE)
до 7.00(ACCV.1) включительно (ZYXEL NWA90AX)
до 7.00(ACGF.1) включительно (ZYXEL NWA90AX-PRO)
до 7.00(ABTG.1) включительно (ZYXEL NWA110AX)
до 7.00(ACIL.1) включительно (ZYXEL NWA130BE)
до 7.00(ABTD.1) включительно (ZYXEL NWA210AX)
до 7.00(ACCO.1) включительно (ZYXEL NWA220AX-6E)
до 6.70(ABVT.4) включительно (ZYXEL NWA1123ACv3)
до 6.28(ABHD.0) включительно (ZYXEL NWA1123-AC PRO)
до 6.70(ABVS.4) включительно (ZYXEL WAC500)
до 6.70(ABWA.4) включительно (ZYXEL WAC500H)
до 6.28(AASE.0) включительно (ZYXEL WAC6502D-S)
до 6.28(AASF.0) включительно (ZYXEL WAC6503D-S)
до 6.28(ABIO.0) включительно (ZYXEL WAC6552D-S)
до 6.28(AASG.2) включительно (ZYXEL WAC6553D-E)
до 7.00(ACHF.1) включительно (ZYXEL WAX300H)
до 7.00(ABTF.1) включительно (ZYXEL WAX510D)
до 7.00(ABTE.1) включительно (ZYXEL WAX610D)
до 7.00(ACCN.1) включительно (ZYXEL WAX620D-6E)
до 7.00(ABZD.1) включительно (ZYXEL WAX630S)
до 7.00(ACCM.1) включительно (ZYXEL WAX640S-6E)
до 7.00(ABRM.1) включительно (ZYXEL WAX650S)
до 7.00(ACDO.1) включительно (ZYXEL WAX655E)
до 7.00(ACLE.1) включительно (ZYXEL WBE530)
до 7.00(ACGG.1) включительно (ZYXEL WBE660S)
V2.00(ACIP.2) (USG LITE 60AX)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-os-command-injection-vulnerability-in-aps-and-security-router-devices-09-03-2024

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.23162
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

The improper neutralization of special elements in the parameter "host" in the CGI program of Zyxel NWA1123ACv3 firmware version 6.70(ABVT.4) and earlier, WAC500 firmware version 6.70(ABVS.4) and earlier, WAX655E firmware version 7.00(ACDO.1) and earlier, WBE530 firmware version 7.00(ACLE.1) and earlier, and USG LITE 60AX firmware version V2.00(ACIP.2) could allow an unauthenticated attacker to execute OS commands by sending a crafted cookie to a vulnerable device.

CVSS3: 9.8
github
больше 1 года назад

The improper neutralization of special elements in the parameter "host" in the CGI program of Zyxel NWA1123ACv3 firmware version 6.70(ABVT.4) and earlier, WAC500 firmware version 6.70(ABVS.4) and earlier, WAX655E firmware version 7.00(ACDO.1) and earlier, WBE530 firmware version 7.00(ACLE.1) and earlier, and USG LITE 60AX firmware version V2.00(ACIP.2) could allow an unauthenticated attacker to execute OS commands by sending a crafted cookie to a vulnerable device.

EPSS

Процентиль: 96%
0.23162
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2