Vulnerabilidad en USG/ZyWALL de Zyxel (CVE-2022-0342)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
28/03/2022
Última modificación:
04/04/2022
Descripción
Una vulnerabilidad de omisión de autenticación en el programa CGI de USG/ZyWALL de Zyxel versiones de firmware de las series 4.20 a 4.70, las versiones de firmware de la serie USG FLEX 4.50 a 5.20, las versiones de firmware de la serie ATP 4.32 a 5.20, las versiones de firmware de la serie VPN 4.30 a 5.20 y las versiones de firmware de la serie NSG V1.20 a V1.33 Parche 4, que podría permitir a un atacante omitir la autenticación web y obtener acceso administrativo al dispositivo
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zyxel:usg40_firmware:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 4.71 (excluyendo) |
| cpe:2.3:h:zyxel:usg40:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:usg40w_firmware:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 4.71 (excluyendo) |
| cpe:2.3:h:zyxel:usg40w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:usg60_firmware:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 4.71 (excluyendo) |
| cpe:2.3:h:zyxel:usg60:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:usg60w_firmware:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 4.71 (excluyendo) |
| cpe:2.3:h:zyxel:usg60w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:zywall_110_firmware:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 4.71 (excluyendo) |
| cpe:2.3:h:zyxel:zywall_110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:zywall_310_firmware:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 4.71 (excluyendo) |
| cpe:2.3:h:zyxel:zywall_310:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:zywall_1100_firmware:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 4.71 (excluyendo) |
| cpe:2.3:h:zyxel:zywall_1100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:usg_flex_100_firmware:*:*:*:*:*:*:*:* | 4.50 (incluyendo) | 5.20 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



