8.8

CVE-2022-43390

A command injection vulnerability in the CGI program of Zyxel NR7101 firmware prior to V1.15(ACCC.3)C0, which could allow an authenticated attacker to execute some OS commands on a vulnerable device by sending a crafted HTTP request.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zyxel ≫ Lte7480-m804 Firmware Version < 1.00\(abra.6\)c0
   Zyxel ≫ Lte7480-m804 Version -
Zyxel ≫ Lte7490-m904 Firmware Version < 1.00\(abqy.5\)c0
   Zyxel ≫ Lte7490-m904 Version -
Zyxel ≫ Nebula Nr5101 Firmware Version < 1.15\(accg.3\)c0
   Zyxel ≫ Nebula Nr5101 Version -
Zyxel ≫ Nebula Nr7101 Firmware Version < 1.15\(accc.3\)c0
   Zyxel ≫ Nebula Nr7101 Version -
Zyxel ≫ Nr5101 Firmware Version < 1.00\(abvc.6\)c0
   Zyxel ≫ Nr5101 Version -
Zyxel ≫ Nr7101 Firmware Version < 1.00\(abuv.7\)c0
   Zyxel ≫ Nr7101 Version -
Zyxel ≫ Nr7102 Firmware Version < 1.00\(abyd.2\)c0
   Zyxel ≫ Nr7102 Version -
Zyxel ≫ Dx3301-t0 Firmware Version -
   Zyxel ≫ Dx3301-t0 Version -
Zyxel ≫ Dx4510-b1 Firmware Version -
   Zyxel ≫ Dx4510-b1 Version -
Zyxel ≫ Dx5401-b0 Firmware Version -
   Zyxel ≫ Dx5401-b0 Version -
Zyxel ≫ Emg3525-t50b Firmware Version -
   Zyxel ≫ Emg3525-t50b Version -
Zyxel ≫ Emg5523-t50b Firmware Version -
   Zyxel ≫ Emg5523-t50b Version -
Zyxel ≫ Emg5723-t50k Firmware Version -
   Zyxel ≫ Emg5723-t50k Version -
Zyxel ≫ Ex3301-t0 Firmware Version -
   Zyxel ≫ Ex3301-t0 Version -
Zyxel ≫ Ex3510-b0 Firmware Version < 5.17\(abup.7\)c0
   Zyxel ≫ Ex3510-b0 Version -
Zyxel ≫ Ex5401-b0 Firmware Version -
   Zyxel ≫ Ex5401-b0 Version -
Zyxel ≫ Ex5501-b0 Firmware Version -
   Zyxel ≫ Ex5501-b0 Version -
Zyxel ≫ Ex5510-b0 Firmware Version < 5.17\(abqx.7\)c0
   Zyxel ≫ Ex5510-b0 Version -
Zyxel ≫ Ex5512-t0 Firmware Version -
   Zyxel ≫ Ex5512-t0 Version -
Zyxel ≫ Ex5600-t1 Firmware Version -
   Zyxel ≫ Ex5600-t1 Version -
Zyxel ≫ Ex5601-t0 Firmware Version -
   Zyxel ≫ Ex5601-t0 Version -
Zyxel ≫ Ex5601-t1 Firmware Version -
   Zyxel ≫ Ex5601-t1 Version -
Zyxel ≫ Vmg3927-t50k Firmware Version -
   Zyxel ≫ Vmg3927-t50k Version -
Zyxel ≫ Vmg4005-b50a Firmware Version -
   Zyxel ≫ Vmg4005-b50a Version -
Zyxel ≫ Vmg4005-b60a Firmware Version -
   Zyxel ≫ Vmg4005-b60a Version -
Zyxel ≫ Vmg8623-t50b Firmware Version -
   Zyxel ≫ Vmg8623-t50b Version -
Zyxel ≫ Vmg8825-t50k Firmware Version -
   Zyxel ≫ Vmg8825-t50k Version -
Zyxel ≫ Ax7501-b0 Firmware Version -
   Zyxel ≫ Ax7501-b0 Version -
Zyxel ≫ Pm3100-t0 Firmware Version -
   Zyxel ≫ Pm3100-t0 Version -
Zyxel ≫ Pm5100-t0 Firmware Version -
   Zyxel ≫ Pm5100-t0 Version -
Zyxel ≫ Pm7300-t0 Firmware Version -
   Zyxel ≫ Pm7300-t0 Version -
Zyxel ≫ Pm7320-b0 Firmware Version -
   Zyxel ≫ Pm7320-b0 Version -
Zyxel ≫ Pmg5317-t20b Firmware Version -
   Zyxel ≫ Pmg5317-t20b Version -
Zyxel ≫ Pmg5617-t20b2 Firmware Version -
   Zyxel ≫ Pmg5617-t20b2 Version -
Zyxel ≫ Pmg5617ga Firmware Version -
   Zyxel ≫ Pmg5617ga Version -
Zyxel ≫ Pmg5622ga Firmware Version -
   Zyxel ≫ Pmg5622ga Version -
Zyxel ≫ Wx3100-t0 Firmware Version -
   Zyxel ≫ Wx3100-t0 Version -
Zyxel ≫ Wx3401-b0 Firmware Version -
   Zyxel ≫ Wx3401-b0 Version -
Zyxel ≫ Wx5600-t0 Firmware Version -
   Zyxel ≫ Wx5600-t0 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.08% 0.609
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
security@zyxel.com.tw 5.4 2.8 2.5
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-command-injection-and-buffer-overflow-vulnerabilities-of-cpe-fiber-onts-and-wifi-extenders
Vendor Advisory