Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p6gf-558m-r8q3

Опубликовано: 07 сент. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

A format string vulnerability in Zyxel NAS326 firmware versions prior to V5.21(AAZF.12)C0 could allow an attacker to achieve unauthorized remote code execution via a crafted UDP packet.

A format string vulnerability in Zyxel NAS326 firmware versions prior to V5.21(AAZF.12)C0 could allow an attacker to achieve unauthorized remote code execution via a crafted UDP packet.

EPSS

Процентиль: 82%
0.01816
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-134

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

A format string vulnerability in Zyxel NAS326 firmware versions prior to V5.21(AAZF.12)C0 could allow an attacker to achieve unauthorized remote code execution via a crafted UDP packet.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость систем хранения NAS (Network Attached Storage) NAS326, NAS540, NAS542, связана с использованием неконтролируемых форматных строк, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.01816
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-134