Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w46r-wg59-pm75

Опубликовано: 11 янв. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

A command injection vulnerability in the CGI program of Zyxel NR7101 firmware prior to V1.15(ACCC.3)C0, which could allow an authenticated attacker to execute some OS commands on a vulnerable device by sending a crafted HTTP request.

A command injection vulnerability in the CGI program of Zyxel NR7101 firmware prior to V1.15(ACCC.3)C0, which could allow an authenticated attacker to execute some OS commands on a vulnerable device by sending a crafted HTTP request.

EPSS

Процентиль: 85%
0.02503
Низкий

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 5.4
nvd
около 3 лет назад

A command injection vulnerability in the CGI program of Zyxel NR7101 firmware prior to V1.15(ACCC.3)C0, which could allow an authenticated attacker to execute some OS commands on a vulnerable device by sending a crafted HTTP request.

CVSS3: 5.4
fstec
около 3 лет назад

Уязвимость микропрограммного обеспечения маршрутизаторов Zyxel 5G NR/4G LTE CPE, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольную команду

EPSS

Процентиль: 85%
0.02503
Низкий

8.8 High

CVSS3

Дефекты

CWE-78