标题:
Zyxel USG FLEX 安全漏洞
(CVE-2022-30526)
Description:Zyxel USG FLEX是中国合勤科技(Zyxel)公司的一款防火墙。提供灵活的 VPN 选项(IPsec、SSL 或 L2TP),为远程工作和管理提供灵活的安全远程访问。 Zyxel产品存在安全漏洞,该漏洞源于CLI命令中发现一个权限升级漏洞,这可能允许本地攻击者在受攻击设备的某些目录中以root权限执行一些操作系统命令。以下产品及版本受到影响:Zyxel USG FLEX 100(W)固件版本4.50至5.30、USG FLEX 200固件版本4.50至5.30、USG FLEX 500固件版本4