Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qfm3-mj8g-3hm7

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A command injection vulnerability in the CGI program of the Zyxel VPN2S firmware version 1.12 could allow an authenticated, local user to execute arbitrary OS commands.

A command injection vulnerability in the CGI program of the Zyxel VPN2S firmware version 1.12 could allow an authenticated, local user to execute arbitrary OS commands.

EPSS

Процентиль: 21%
0.0007
Низкий

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.3
nvd
больше 4 лет назад

A command injection vulnerability in the CGI program of the Zyxel VPN2S firmware version 1.12 could allow an authenticated, local user to execute arbitrary OS commands.

CVSS3: 7.3
fstec
больше 4 лет назад

Уязвимость интерфейса Common Gateway Interface (CGI) микропрограммного обеспечения межсетевых экранов ZyWALL VPN2S, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 21%
0.0007
Низкий

Дефекты

CWE-78