Vulnerabilidad en USG FLEX H (CVE-2025-1732)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
22/04/2025
Última modificación:
30/10/2025
Descripción
Una vulnerabilidad de gestión de privilegios inadecuada en la función de recuperación de la versión de firmware uOS V1.31 y anteriores de la serie USG FLEX H podría permitir que un atacante local autenticado con privilegios de administrador cargue un archivo de configuración manipulado y escale privilegios en un dispositivo vulnerable.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zyxel:uos:1.31:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:usg_flex_100h:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:usg_flex_100hp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:usg_flex_200h:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:usg_flex_200hp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:usg_flex_500h:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:usg_flex_50h:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:usg_flex_50hp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:usg_flex_700h:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



