Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en USG/ZyWALL de Zyxel (CVE-2022-0342)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
28/03/2022
Última modificación:
04/04/2022

Descripción

Una vulnerabilidad de omisión de autenticación en el programa CGI de USG/ZyWALL de Zyxel versiones de firmware de las series 4.20 a 4.70, las versiones de firmware de la serie USG FLEX 4.50 a 5.20, las versiones de firmware de la serie ATP 4.32 a 5.20, las versiones de firmware de la serie VPN 4.30 a 5.20 y las versiones de firmware de la serie NSG V1.20 a V1.33 Parche 4, que podría permitir a un atacante omitir la autenticación web y obtener acceso administrativo al dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:usg40_firmware:*:*:*:*:*:*:*:* 4.20 (incluyendo) 4.71 (excluyendo)
cpe:2.3:h:zyxel:usg40:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:usg40w_firmware:*:*:*:*:*:*:*:* 4.20 (incluyendo) 4.71 (excluyendo)
cpe:2.3:h:zyxel:usg40w:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:usg60_firmware:*:*:*:*:*:*:*:* 4.20 (incluyendo) 4.71 (excluyendo)
cpe:2.3:h:zyxel:usg60:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:usg60w_firmware:*:*:*:*:*:*:*:* 4.20 (incluyendo) 4.71 (excluyendo)
cpe:2.3:h:zyxel:usg60w:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:zywall_110_firmware:*:*:*:*:*:*:*:* 4.20 (incluyendo) 4.71 (excluyendo)
cpe:2.3:h:zyxel:zywall_110:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:zywall_310_firmware:*:*:*:*:*:*:*:* 4.20 (incluyendo) 4.71 (excluyendo)
cpe:2.3:h:zyxel:zywall_310:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:zywall_1100_firmware:*:*:*:*:*:*:*:* 4.20 (incluyendo) 4.71 (excluyendo)
cpe:2.3:h:zyxel:zywall_1100:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:usg_flex_100_firmware:*:*:*:*:*:*:*:* 4.50 (incluyendo) 5.20 (incluyendo)