**UNSUPPORTED WHEN ASSIGNED** A post-authentication command injection vulnerability in the CGI program of the legacy DSL CPE Zyxel VMG4325-B10A firmware version 1.00(AAFR.4)C0_20170615 could allow an authenticated attacker to execute operating system (OS) commands on an affected device by sending a crafted HTTP POST request.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HZyxel Sbg3300 N000
HWZyxelall versionsZyxel Sbg3300 N000 Firmware
OSZyxelall versionsZyxel Sbg3300 Nb00
HWZyxelall versionsZyxel Sbg3300 Nb00 Firmware
OSZyxelall versionsZyxel Sbg3500 N000 Firmware
OSZyxelall versionsZyxel Sbg3500 Nb00
HWZyxelall versionsZyxel Sbg3500 Nb00 Firmware
OSZyxelall versionsZyxel Vmg1312 B10a
HWZyxelall versionsZyxel Vmg1312 B10a Firmware
OSZyxelall versionsZyxel Vmg1312 B10b
HWZyxelall versionsZyxel Vmg1312 B10b Firmware
OSZyxelall versionsZyxel Vmg1312 B10e
HWZyxelall versionsZyxel Vmg1312 B10e Firmware
OSZyxelall versionsZyxel Vmg3312 B10a
HWZyxelall versionsZyxel Vmg3312 B10a Firmware
OSZyxelall versionsZyxel Vmg3313 B10a
HWZyxelall versionsZyxel Vmg3313 B10a Firmware
OSZyxelall versionsZyxel Vmg3926 B10b
HWZyxelall versionsZyxel Vmg3926 B10b Firmware
OSZyxelall versionsZyxel Vmg4325 B10a
HWZyxelall versionsZyxel Vmg4325 B10a Firmware
OSZyxelall versionsZyxel Vmg4380 B10a
HWZyxelall versionsZyxel Vmg4380 B10a Firmware
OSZyxelall versionsZyxel Vmg8324 B10a
HWZyxelall versionsZyxel Vmg8324 B10a Firmware
OSZyxelall versionsZyxel Vmg8924 B10a
HWZyxelall versionsZyxel Vmg8924 B10a Firmware
OSZyxelall versions
CISA KEV — detailsi
- Vendori
- Zyxel
- Producti
- DSL CPE Devices
- Added to KEVi
- February 11, 2025
- Remediation deadline (US Federal)i
- March 4, 2025(overdue)
The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable.
Multiple Zyxel DSL CPE devices contain a post-authentication command injection vulnerability in the CGI program that could allow an authenticated attacker to execute OS commands via a crafted HTTP request.
Related vulnerabilities
Domyślne dane logowania Telnet w legacy DSL CPE Zyxel — Auth Bypass
**UNSUPPORTED WHEN ASSIGNED** A post-authentication command injection vulnerability in the management commands...
ZyXEL NWA1100-N, NWA1100-NH, NWA1121-NI, NWA1123-AC, and NWA1123-NI access points; P-660HN-51, P-663HN-51, VMG...
Zyxel NAS — pre-authentication command injection w firmware NAS326/540/542
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia