一、 漏洞 CVE-2023-22916 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
zyxel ATP系列固件版本5.10至5.35,USG FLEX系列固件版本5.00至5.35,USG FLEX 50(W)固件版本5.10至5.35,USG20(W)-VPN固件版本5.10至5.35,以及VPN系列固件版本5.00至5.35的配置文件解析器,均未能正确净化用户输入。无授权的远程攻击者可以利用此漏洞修改设备配置数据,如果攻击者能够 trick一个授权管理员将管理模式切换到云模式,则受影响的设备将陷入DoS状态。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The configuration parser of Zyxel ATP series firmware versions 5.10 through 5.35, USG FLEX series firmware versions 5.00 through 5.35, USG FLEX 50(W) firmware versions 5.10 through 5.35, USG20(W)-VPN firmware versions 5.10 through 5.35, and VPN series firmware versions 5.00 through 5.35, which fails to properly sanitize user input. A remote unauthenticated attacker could leverage the vulnerability to modify device configuration data, resulting in DoS conditions on an affected device if the attacker could trick an authorized administrator to switch the management mode to the cloud mode.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Zyxel ATP 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Zyxel ATP是中国合勤(Zyxel)公司的一款防火墙。 Zyxel ATP系列5.10至5.35 固件版本、USG FLEX系列5.00至5.35固件版本、USG FLEX 50(W)5.10至5.35固件版本、USG20(W)-VPN 5.10至5.35 固件版本以及VPN系列5.00至5.35 固件版本存在安全漏洞,该漏洞源于配置解析器未能正确地对用户输入进行清理。攻击者利用该漏洞可以修改设备配置数据,从而导致受影响设备出现拒绝服务条件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-22916 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-22916 的情报信息