Vulnerabilidad en Zyxel ATP200, ATP500, ATP800, USG20-VPN, USG20W-VPN, USG40, USG40W, USG60, USG60W, USG110, USG210, USG310, USG1100, USG1900, USG2200-VPN, ZyWALL 110, ZyWALL 310, ZyWALL 1100 (CVE-2019-9955)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
22/04/2019
Última modificación:
30/04/2019
Descripción
En dispositivos Zyxel ATP200, ATP500, ATP800, USG20-VPN, USG20W-VPN, USG40, USG40W, USG60, USG60W, USG110, USG210, USG310, USG1100, USG1900, USG2200-VPN, ZyWALL 110, ZyWALL 310, ZyWALL 1100. La página de inicio de sesión del servidor de seguridad es vulnerable a Reflected XSS por medio del parámetro 'mp_idx' no saneado.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zyxel:atp200_firmware:4.31:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:atp200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:atp500_firmware:4.31:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:atp500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:atp800_firmware:4.31:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:atp800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:usg20-vpn_firmware:4.31:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:usg20-vpn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:usg20w-vpn_firmware:4.31:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:usg20w-vpn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:usg40_firmware:4.31:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:usg40:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:usg40w_firmware:4.31:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:usg40w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:usg60_firmware:4.31:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/152525/Zyxel-ZyWall-Cross-Site-Scripting.html
- http://seclists.org/fulldisclosure/2019/Apr/22
- https://www.exploit-db.com/exploits/46706/
- https://www.securitymetrics.com/blog/Zyxel-Devices-Vulnerable-Cross-Site-Scripting-Login-page
- https://www.zyxel.com/support/reflected-cross-site-scripting-vulnerability-of-firewalls.shtml



