Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-4030

Опубликовано: 24 фев. 2022
Источник: nvd
CVSS3: 8
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

A cross-site request forgery vulnerability in the HTTP daemon of the Zyxel ARMOR Z1/Z2 firmware could allow an attacker to execute arbitrary commands if they coerce or trick a local user to visit a compromised website with malicious scripts.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:zyxel:nbg6816_firmware:1.00\(aawb.10\)c0:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:nbg6816:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:zyxel:nbg6817_firmware:*:*:*:*:*:*:*:*
Версия до 1.00\(abcs.11\)c0 (исключая)
cpe:2.3:h:zyxel:nbg6817:-:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00143
Низкий

8 High

CVSS3

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352
CWE-352

Связанные уязвимости

github
почти 4 года назад

A cross-site request forgery vulnerability in the HTTP daemon of the Zyxel ARMOR Z1/Z2 firmware could allow an attacker to execute arbitrary commands if they coerce or trick a local user to visit a compromised website with malicious scripts.

CVSS3: 8
fstec
около 4 лет назад

Уязвимость HTTP-демона микропрограммного обеспечения Wi‑Fi роутеров ZyXEL NBG6816 (Armor Z1) и NBG6817 (Armor Z2), позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 35%
0.00143
Низкий

8 High

CVSS3

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352
CWE-352