** НЕ ПОДДЕРЖИВАЕТСЯ, ЕСЛИ НАЗНАЧЕНО ** Уязвимость внедрения команд в программе CGI прошивки Zyxel WRE6505 v2 версии V1.00(ABDV.3)C0 может позволить злоумышленнику, находящемуся в локальной сети, выполнить команды операционной системы (ОС) на уязвимом устройстве, отправив созданный HTTP-запрос.
Показать оригинальное описание (EN)
** UNSUPPORTED WHEN ASSIGNED ** A command injection vulnerability in the CGI program of Zyxel WRE6505 v2 firmware version V1.00(ABDV.3)C0 could allow an adjacent attacker on the LAN to execute operating system (OS) commands on a vulnerable device by sending a crafted HTTP request.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Zyxel Wre6505_Firmware
cpe:2.3:o:zyxel:wre6505_firmware:v1.00\(abdv.3\)c0:*:*:*:*:*:*:*
|
— | — |
|
Zyxel Wre6505
cpe:2.3:h:zyxel:wre6505:v2:*:*:*:*:*:*:*
|
— | — |