Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11978

Опубликовано: 04 авг. 2026
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость сценария social_login.cgi микропрограммного обеспечения сетевых устройств Zyxel связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности

Вендор

Zyxel Communications Corp.

Наименование ПО

ZYXEL NWA50AX
ZYXEL NWA55AXE
ZYXEL NWA55AX PRO
ZYXEL NWA55AX PTP
ZYXEL NWA90AX
ZYXEL NWA110AX
ZYXEL NWA210AX
ZYXEL NWA220AX-6E
ZYXEL WAX300H
ZYXEL WAX510D
ZYXEL WAX610D
ZYXEL WAX620D-6E
ZYXEL WAX630S
ZYXEL WAX640S-6E
ZYXEL WAX650S
ZYXEL WAX655E
ZYXEL IAP500BE
ZYXEL NWA30BE
ZYXEL NWA50AX PRO
ZYXEL NWA50BE
ZYXEL NWA50BE PRO
ZYXEL NWA55BE
ZYXEL NWA90AX PRO
ZYXEL NWA90BE
ZYXEL NWA90BE PRO
ZYXEL NWA110BE
ZYXEL NWA130BE
ZYXEL NWA210AXv2
ZYXEL NWA210BE
ZYXEL NWA240BE
ZYXEL WAC500H
ZYXEL WBE530
ZYXEL WBE510D
ZYXEL WBE630S
ZYXEL WBE660S
ZYXEL WBE665S
ZYXEL FWA7 Leaf Plus
ZYXEL FWA7 Root Plus
ZYXEL USG LITE 60AX

Версия ПО

до 7.10(ABYW.4)C0 включительно (ZYXEL NWA50AX)
до 7.10(ABZL.4)C0 включительно (ZYXEL NWA55AXE)
до 7.10(ACSP.5)C0 включительно (ZYXEL NWA55AX PRO)
до 7.10(ACSQ.5)C0 включительно (ZYXEL NWA55AX PTP)
до 7.10(ACCV.4)C0 включительно (ZYXEL NWA90AX)
до 7.10(ABTG.4)C0 включительно (ZYXEL NWA110AX)
до 7.10(ABTD.4)C0 включительно (ZYXEL NWA210AX)
до 7.10(ACCO.4)C0 включительно (ZYXEL NWA220AX-6E)
до 7.10(ACHF.4)C0 включительно (ZYXEL WAX300H)
до 7.10(ABTF.4)C0 включительно (ZYXEL WAX510D)
до 7.10(ABTE.4)C0 включительно (ZYXEL WAX610D)
до 7.10(ACCN.4)C0 включительно (ZYXEL WAX620D-6E)
до 7.10(ABZD.4)C0 включительно (ZYXEL WAX630S)
до 7.10(ACCM.4)C0 включительно (ZYXEL WAX640S-6E)
до 7.10(ABRM.4)C0 включительно (ZYXEL WAX650S)
до 7.10(ACDO.4)C0 включительно (ZYXEL WAX655E)
до 7.30(ACPJ.4)C0 включительно (ZYXEL IAP500BE)
до 7.30(ACPI.4)C0 включительно (ZYXEL NWA30BE)
до 7.10(ACGE.4)C0 включительно (ZYXEL NWA50AX PRO)
до 7.30(ACPB.4)C0 включительно (ZYXEL NWA50BE)
до 7.30(ACPC.4)C0 включительно (ZYXEL NWA50BE PRO)
до 7.30(ACPH.4)C0 включительно (ZYXEL NWA55BE)
до 7.10(ACGF.5)C0 включительно (ZYXEL NWA90AX PRO)
до 7.30(ACPD.4)C0 включительно (ZYXEL NWA90BE)
до 7.30(ACPE.4)C0 включительно (ZYXEL NWA90BE PRO)
до 7.30(ACLZ.4)C0 включительно (ZYXEL NWA110BE)
до 7.30(ACIL.4)C0 включительно (ZYXEL NWA130BE)
до 7.30(ACSR.4)C0 включительно (ZYXEL NWA210AXv2)
до 7.30(ACLY.4)C0 включительно (ZYXEL NWA210BE)
до 7.30(ACQG.4)C0 включительно (ZYXEL NWA240BE)
до 6.70(ABWA.6)C0 включительно (ZYXEL WAC500H)
до 7.35(ACLE.0)C0 включительно (ZYXEL WBE530)
до 7.30(ACLX.4)C0 включительно (ZYXEL WBE510D)
до 7.30(ACLW.4)C0 включительно (ZYXEL WBE630S)
до 7.30(ACGG.4)C0 включительно (ZYXEL WBE660S)
до 7.35(ACQJ.0)C0 включительно (ZYXEL WBE665S)
до 7.35(ACQK.0)C0 включительно (ZYXEL FWA7 Leaf Plus)
до 7.35(ACQL.0)C0 включительно (ZYXEL FWA7 Root Plus)
до 2.30(ACIP.1)C0 включительно (ZYXEL USG LITE 60AX)

Тип ПО

Сетевое средство
Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-command-injection-and-improper-authentication-vulnerabilities-in-certain-aps-fwa7-and-security-routers-08-04-2026

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 51%
0.007
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
около 2 месяцев назад

An improper authentication vulnerability in the "social_login.cgi" CGI program in Zyxel WAX650S firmware versions through 7.10(ABRM.4)C0 could allow an attacker on the WLAN to bypass captive portal authentication.

CVSS3: 6.5
github
около 2 месяцев назад

An improper authentication vulnerability in the "social_login.cgi" CGI program in Zyxel WAX650S firmware versions through 7.10(ABRM.4)C0 could allow an attacker on the WLAN to bypass captive portal authentication.

EPSS

Процентиль: 51%
0.007
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2