Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f5hq-fhh6-8vh6

Опубликовано: 25 фев. 2022
Источник: github
Github: Не прошло ревью

Описание

A cross-site request forgery vulnerability in the HTTP daemon of the Zyxel ARMOR Z1/Z2 firmware could allow an attacker to execute arbitrary commands if they coerce or trick a local user to visit a compromised website with malicious scripts.

A cross-site request forgery vulnerability in the HTTP daemon of the Zyxel ARMOR Z1/Z2 firmware could allow an attacker to execute arbitrary commands if they coerce or trick a local user to visit a compromised website with malicious scripts.

EPSS

Процентиль: 35%
0.00143
Низкий

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8
nvd
почти 4 года назад

A cross-site request forgery vulnerability in the HTTP daemon of the Zyxel ARMOR Z1/Z2 firmware could allow an attacker to execute arbitrary commands if they coerce or trick a local user to visit a compromised website with malicious scripts.

CVSS3: 8
fstec
около 4 лет назад

Уязвимость HTTP-демона микропрограммного обеспечения Wi‑Fi роутеров ZyXEL NBG6816 (Armor Z1) и NBG6817 (Armor Z2), позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 35%
0.00143
Низкий

Дефекты

CWE-352