A OS command injection vulnerability in the CGI program of Zyxel USG FLEX 100(W) firmware versions 5.00 through 5.21 Patch 1, USG FLEX 200 firmware versions 5.00 through 5.21 Patch 1, USG FLEX 500 firmware versions 5.00 through 5.21 Patch 1, USG FLEX 700 firmware versions 5.00 through 5.21 Patch 1, USG FLEX 50(W) firmware versions 5.10 through 5.21 Patch 1, USG20(W)-VPN firmware versions 5.10 through 5.21 Patch 1, ATP series firmware versions 5.10 through 5.21 Patch 1, VPN series firmware versions 4.60 through 5.21 Patch 1, which could allow an attacker to modify specific files and then execute some OS commands on a vulnerable device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Atp100
HWZyxelall versionsZyxel Atp100 Firmware
OSZyxel5.10 – 5.30 (excl.)Zyxel Atp100w
HWZyxelall versionsZyxel Atp100w Firmware
OSZyxel5.10 – 5.30 (excl.)Zyxel Atp200
HWZyxelall versionsZyxel Atp200 Firmware
OSZyxel5.10 – 5.30 (excl.)Zyxel Atp500
HWZyxelall versionsZyxel Atp500 Firmware
OSZyxel5.10 – 5.30 (excl.)Zyxel Atp700
HWZyxelall versionsZyxel Atp700 Firmware
OSZyxel5.10 – 5.30 (excl.)Zyxel Atp800
HWZyxelall versionsZyxel Atp800 Firmware
OSZyxel5.10 – 5.30 (excl.)Zyxel Usg20w Vpn
HWZyxelall versionsZyxel Usg20w Vpn Firmware
OSZyxel5.10 – 5.30 (excl.)Zyxel Usg Flex 100w
HWZyxelall versionsZyxel Usg Flex 100w Firmware
OSZyxel5.00 – 5.30 (excl.)Zyxel Usg Flex 200
HWZyxelall versionsZyxel Usg Flex 200 Firmware
OSZyxel5.00 – 5.30 (excl.)Zyxel Usg Flex 500
HWZyxelall versionsZyxel Usg Flex 500 Firmware
OSZyxel5.00 – 5.30Zyxel Usg Flex 50w
HWZyxelall versionsZyxel Usg Flex 50w Firmware
OSZyxel5.10 – 5.30 (excl.)Zyxel Usg Flex 700
HWZyxelall versionsZyxel Usg Flex 700 Firmware
OSZyxel5.00 – 5.30 (excl.)Zyxel Vpn100
HWZyxelall versionsZyxel Vpn1000
HWZyxelall versionsZyxel Vpn1000 Firmware
OSZyxel4.60 – 5.30 (excl.)Zyxel Vpn100 Firmware
OSZyxel4.60 – 5.30 (excl.)Zyxel Vpn300
HWZyxelall versionsZyxel Vpn300 Firmware
OSZyxel4.60 – 5.30 (excl.)
CISA KEV — detailsi
- Vendori
- Zyxel
- Producti
- Multiple Firewalls
- Added to KEVi
- May 16, 2022
- Remediation deadline (US Federal)i
- June 6, 2022(overdue)
Apply updates per vendor instructions.
A command injection vulnerability in the CGI program of some Zyxel firewall versions could allow an attacker to modify specific files and then execute some OS commands on a vulnerable device.
Related vulnerabilities
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia (firewalle/VPN)
Zyxel Firewall/VPN — zdalny command injection bez uwierzytelnienia (RCE)
Zyxel USG – ukryte konto z hasłem jawnym w firmware 4.60
Pre-auth command injection w urządzeniach Zyxel NAS — RCE z uprawnieniami root