Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mg73-f2jm-wph7

Опубликовано: 24 фев. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

A post-authentication command injection vulnerability in the log file download function of the Zyxel EX3301-T0 firmware versions through 5.50(ABVY.7)C0 could allow an authenticated attacker to execute operating system (OS) commands on an affected device.

A post-authentication command injection vulnerability in the log file download function of the Zyxel EX3301-T0 firmware versions through 5.50(ABVY.7)C0 could allow an authenticated attacker to execute operating system (OS) commands on an affected device.

EPSS

Процентиль: 15%
0.00049
Низкий

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
nvd
3 месяца назад

A post-authentication command injection vulnerability in the log file download function of the Zyxel EX3301-T0 firmware versions through 5.50(ABVY.7)C0 could allow an authenticated attacker to execute operating system (OS) commands on an affected device.

CVSS3: 8.8
fstec
3 месяца назад

Уязвимость микропрограммного обеспечения сетевых устройств Zyxel, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 15%
0.00049
Низкий

8.8 High

CVSS3

Дефекты

CWE-78