Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una interfaz LAN en el programa CGI del firmware de Zyxel VMG3312-T20A (CVE-2022-26413)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
11/04/2022
Última modificación:
15/04/2022

Descripción

Una vulnerabilidad de inyección de comandos en el programa CGI del firmware de Zyxel VMG3312-T20A versión 5.30(ABFX.5)C0, podría permitir a un atacante local autenticado ejecutar comandos arbitrarios del Sistema Operativo en un dispositivo vulnerable por medio de una interfaz LAN

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:vmg3312-t20a_firmware:5.30\(abfx.5\)c0:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:vmg3312-t20a:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg3525-t50b_firmware:*:*:*:*:america:*:*:* 5.50\(abpm.6\)c0 (excluyendo)
cpe:2.3:o:zyxel:emg3525-t50b_firmware:*:*:*:*:emea:*:*:* 5.50\(abpm.6\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg3525-t50b:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg5523-t50b_firmware:*:*:*:*:america:*:*:* 5.50\(abpm.6\)c0 (excluyendo)
cpe:2.3:o:zyxel:emg5523-t50b_firmware:*:*:*:*:emea:*:*:* 5.50\(abpm.6\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg5523-t50b:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg5723-t50k_firmware:*:*:*:*:*:*:*:* 5.50\(abom.7\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg5723-t50k:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg6726-b10a_firmware:*:*:*:*:*:*:*:* 5.13\(abnp.7\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg6726-b10a:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:vmg1312-t20b_firmware:*:*:*:*:*:*:*:* 5.50\(absb.5\)c0 (excluyendo)
cpe:2.3:h:zyxel:vmg1312-t20b:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:vmg3625-t50b_firmware:*:*:*:*:*:*:*:* 5.50\(abpm.6\)c0 (excluyendo)