Ad

CVE-2026-7256

HIGH CVSS 3.1: 8,8 EPSS 1.01%
Обновлено 17 июня 2026
Zyxel
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Zyxel
Публичный эксплойт Нет

** НЕ ПОДДЕРЖИВАЕТСЯ, ЕСЛИ НАЗНАЧЕНО ** Уязвимость внедрения команд в программе CGI прошивки Zyxel WRE6505 v2 версии V1.00(ABDV.3)C0 может позволить злоумышленнику, находящемуся в локальной сети, выполнить команды операционной системы (ОС) на уязвимом устройстве, отправив созданный HTTP-запрос.

Показать оригинальное описание (EN)

** UNSUPPORTED WHEN ASSIGNED ** A command injection vulnerability in the CGI program of Zyxel WRE6505 v2 firmware version V1.00(ABDV.3)C0 could allow an adjacent attacker on the LAN to execute operating system (OS) commands on a vulnerable device by sending a crafted HTTP request.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Zyxel Wre6505_Firmware
cpe:2.3:o:zyxel:wre6505_firmware:v1.00\(abdv.3\)c0:*:*:*:*:*:*:*
Zyxel Wre6505
cpe:2.3:h:zyxel:wre6505:v2:*:*:*:*:*:*:*