A command injection vulnerability in the hotspot management feature of the Zyxel ATP series firmware versions 4.60 through 5.36 Patch 2, USG FLEX series firmware versions 4.60 through 5.36 Patch 2, USG FLEX 50(W) series firmware versions 4.60 through 5.36 Patch 2, USG20(W)-VPN series firmware versions 4.60 through 5.36 Patch 2, and VPN series firmware versions 4.60 through 5.36 Patch 2, could allow an unauthenticated, LAN-based attacker to execute some OS commands on an affected device if the attacker could trick an authorized administrator to add their IP address to the list of trusted RADIUS clients in advance.
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HZyxel Usg 20w Vpn
HWZyxelall versionsZyxel Usg 20w Vpn Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Usg 2200 Vpn
HWZyxelall versionsZyxel Usg 2200 Vpn Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Usg Flex 100
HWZyxelall versionsZyxel Usg Flex 100 Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Usg Flex 100w
HWZyxelall versionsZyxel Usg Flex 100w Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Usg Flex 200
HWZyxelall versionsZyxel Usg Flex 200 Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Usg Flex 50
HWZyxelall versionsZyxel Usg Flex 500
HWZyxelall versionsZyxel Usg Flex 500 Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Usg Flex 50 Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Usg Flex 50w
HWZyxelall versionsZyxel Usg Flex 50w Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Usg Flex 700
HWZyxelall versionsZyxel Usg Flex 700 Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Zywall Atp100
HWZyxelall versionsZyxel Zywall Atp100 Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Zywall Atp100w
HWZyxelall versionsZyxel Zywall Atp100w Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Zywall Atp200
HWZyxelall versionsZyxel Zywall Atp200 Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Zywall Atp500
HWZyxelall versionsZyxel Zywall Atp500 Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Zywall Atp700
HWZyxelall versionsZyxel Zywall Atp700 Firmware
OSZyxel4.60 – 5.37 (excl.)Zyxel Zywall Atp800
HWZyxelall versionsZyxel Zywall Atp800 Firmware
OSZyxel4.60 – 5.37 (excl.)
Related vulnerabilities
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia (firewalle/VPN)
Zyxel Firewall/VPN — zdalny command injection bez uwierzytelnienia (RCE)
Command injection w firmware Zyxel USG FLEX i VPN — zdalne wykonanie poleceń OS
Zyxel USG – ukryte konto z hasłem jawnym w firmware 4.60