漏洞标题
N/A
漏洞描述信息
zyxel ATP系列固件版本5.10至5.35,USG FLEX系列固件版本5.00至5.35,USG FLEX 50(W)固件版本5.10至5.35,USG20(W)-VPN固件版本5.10至5.35,以及VPN系列固件版本5.00至5.35的配置文件解析器,均未能正确净化用户输入。无授权的远程攻击者可以利用此漏洞修改设备配置数据,如果攻击者能够 trick一个授权管理员将管理模式切换到云模式,则受影响的设备将陷入DoS状态。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The configuration parser of Zyxel ATP series firmware versions 5.10 through 5.35, USG FLEX series firmware versions 5.00 through 5.35, USG FLEX 50(W) firmware versions 5.10 through 5.35, USG20(W)-VPN firmware versions 5.10 through 5.35, and VPN series firmware versions 5.00 through 5.35, which fails to properly sanitize user input. A remote unauthenticated attacker could leverage the vulnerability to modify device configuration data, resulting in DoS conditions on an affected device if the attacker could trick an authorized administrator to switch the management mode to the cloud mode.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
漏洞类别
输入验证不恰当
漏洞标题
Zyxel ATP 安全漏洞
漏洞描述信息
Zyxel ATP是中国合勤(Zyxel)公司的一款防火墙。 Zyxel ATP系列5.10至5.35 固件版本、USG FLEX系列5.00至5.35固件版本、USG FLEX 50(W)5.10至5.35固件版本、USG20(W)-VPN 5.10至5.35 固件版本以及VPN系列5.00至5.35 固件版本存在安全漏洞,该漏洞源于配置解析器未能正确地对用户输入进行清理。攻击者利用该漏洞可以修改设备配置数据,从而导致受影响设备出现拒绝服务条件。
CVSS信息
N/A
漏洞类别
其他