Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-30525

PUBLISHED 21.10.2025

CNA: Zyxel

Обновлено: 31.08.2022
A OS command injection vulnerability in the CGI program of Zyxel USG FLEX 100(W) firmware versions 5.00 through 5.21 Patch 1, USG FLEX 200 firmware versions 5.00 through 5.21 Patch 1, USG FLEX 500 firmware versions 5.00 through 5.21 Patch 1, USG FLEX 700 firmware versions 5.00 through 5.21 Patch 1, USG FLEX 50(W) firmware versions 5.10 through 5.21 Patch 1, USG20(W)-VPN firmware versions 5.10 through 5.21 Patch 1, ATP series firmware versions 5.10 through 5.21 Patch 1, VPN series firmware versions 4.60 through 5.21 Patch 1, which could allow an attacker to modify specific files and then execute some OS commands on a vulnerable device.

CWE

Идентификатор Описание
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-02929 Уязвимость реализации HTTP-интерфейса администрирования межсетевых экранов Zyxell, позволяющая нарушителю выполнять произвольные команды

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

USG FLEX 100(W) firmware
Product: USG FLEX 100(W) firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.00 through 5.21 Patch 1 affected
USG FLEX 200 firmware
Product: USG FLEX 200 firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.00 through 5.21 Patch 1 affected
USG FLEX 500 firmware
Product: USG FLEX 500 firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.00 through 5.21 Patch 1 affected
USG FLEX 700 firmware
Product: USG FLEX 700 firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.00 through 5.21 Patch 1 affected
ATP series firmware
Product: ATP series firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 through 5.21 Patch 1 affected
VPN series firmware
Product: VPN series firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.60 through 5.21 Patch 1 affected
USG FLEX 50(W) firmware
Product: USG FLEX 50(W) firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 through 5.21 Patch 1 affected
USG 20(W)-VPN firmware
Product: USG 20(W)-VPN firmware
Vendor: Zyxel
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 through 5.21 Patch 1 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active yes total 2.0.3 29.01.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.