Zyxel NWA1123ACv3等都是中国合勤(Zyxel)公司的产品。Zyxel NWA1123ACv3是一个混合接入点。Zyxel WAC500是一个双射频统一接入点。Zyxel WBE530是一个三射频统一接入点。 Zyxel多款产品存在操作系统命令注入漏洞,该漏洞源于参数“host”中的特殊元素被不当中和。攻击者利用该漏洞通过发送特制的cookie来执行操作系统命令。以下产品及版本受到影响:Zyxel NWA1123ACv3 6.70(ABVT.4)版本及之前版本、WAC500 6.70(ABV
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Zyxel | NWA1123ACv3 firmware | <= 6.70(ABVT.4) | - |
|
| Zyxel | WAC500 firmware | <= 6.70(ABVS.4) | - |
|
| Zyxel | WAX655E firmware | <= 7.00(ACDO.1) | - |
|
| Zyxel | WBE530 firmware | <= 7.00(ACLE.1) | - |
|
| Zyxel | USG LITE 60AX firmware | V2.00(ACIP.2) | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2024-42057 | 8.1 HIGH | Zyxel多款产品 操作系统命令注入漏洞 |
| CVE-2024-42058 | 7.5 HIGH | Zyxel多款产品 代码问题漏洞 |
| CVE-2024-5412 | 7.5 HIGH | Zyxel VMG8825-T50K 安全漏洞 |
| CVE-2024-42060 | 7.2 HIGH | Zyxel多款产品 操作系统命令注入漏洞 |
| CVE-2024-42059 | 7.2 HIGH | Zyxel多款产品 安全漏洞 |
| CVE-2024-7203 | 7.2 HIGH | Zyxel ATP series firmware和Zyxel USG FLEX series firmware 操作系统命令注入漏洞 |
| CVE-2024-42061 | 6.1 MEDIUM | Zyxel多款产品 跨站脚本漏洞 |
| CVE-2024-6343 | 4.9 MEDIUM | Zyxel多款产品 安全漏洞 |
暂无评论