The configuration parser fails to sanitize user-controlled input in the Zyxel ATP series firmware versions 5.10 through 5.36, USG FLEX series firmware versions 5.00 through 5.36, USG FLEX 50(W) series firmware versions 5.10 through 5.36, USG20(W)-VPN series firmware versions 5.10 through 5.36, and VPN series firmware versions 5.00 through 5.36. An unauthenticated, LAN-based attacker could leverage the vulnerability to inject some operating system (OS) commands into the device configuration data on an affected device when the cloud management mode is enabled.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Usg 20w Vpn
HWZyxelall versionsZyxel Usg 20w Vpn Firmware
OSZyxel5.10 – 5.37 (excl.)Zyxel Usg 2200 Vpn
HWZyxelall versionsZyxel Usg 2200 Vpn Firmware
OSZyxel5.00 – 5.37 (excl.)Zyxel Usg Flex 100
HWZyxelall versionsZyxel Usg Flex 100 Firmware
OSZyxel5.00 – 5.37 (excl.)Zyxel Usg Flex 100w
HWZyxelall versionsZyxel Usg Flex 100w Firmware
OSZyxel5.00 – 5.37 (excl.)Zyxel Usg Flex 200
HWZyxelall versionsZyxel Usg Flex 200 Firmware
OSZyxel5.00 – 5.37 (excl.)Zyxel Usg Flex 50
HWZyxelall versionsZyxel Usg Flex 500
HWZyxelall versionsZyxel Usg Flex 500 Firmware
OSZyxel5.00 – 5.37 (excl.)Zyxel Usg Flex 50 Firmware
OSZyxel5.00 – 5.37 (excl.)Zyxel Usg Flex 50w
HWZyxelall versionsZyxel Usg Flex 50w Firmware
OSZyxel5.00 – 5.37 (excl.)Zyxel Usg Flex 700
HWZyxelall versionsZyxel Usg Flex 700 Firmware
OSZyxel5.00 – 5.37 (excl.)Zyxel Zywall Atp100
HWZyxelall versionsZyxel Zywall Atp100 Firmware
OSZyxel5.10 – 5.37 (excl.)Zyxel Zywall Atp100w
HWZyxelall versionsZyxel Zywall Atp100w Firmware
OSZyxel5.10 – 5.37 (excl.)Zyxel Zywall Atp200
HWZyxelall versionsZyxel Zywall Atp200 Firmware
OSZyxel5.10 – 5.37 (excl.)Zyxel Zywall Atp500
HWZyxelall versionsZyxel Zywall Atp500 Firmware
OSZyxel5.10 – 5.37 (excl.)Zyxel Zywall Atp700
HWZyxelall versionsZyxel Zywall Atp700 Firmware
OSZyxel5.10 – 5.37 (excl.)Zyxel Zywall Atp800
HWZyxelall versionsZyxel Zywall Atp800 Firmware
OSZyxel5.10 – 5.37 (excl.)
Related vulnerabilities
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia (firewalle/VPN)
Zyxel Firewall/VPN — zdalny command injection bez uwierzytelnienia (RCE)
Command injection w firmware Zyxel USG FLEX i VPN — zdalne wykonanie poleceń OS
Zyxel USG – ukryte konto z hasłem jawnym w firmware 4.60