Zyxel多款产品 操作系统命令注入漏洞

情报来源:CNNVD

发布时间:2024-09-03 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:
  • 发布日期:2024-09-03 00:00:00
  • 更新时间:2024-09-04 00:00:00
  • CVE编号:CVE-2024-42060
  • CNNVD-ID:CNNVD-202409-103
  • 漏洞平台:合勤
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Zyxel USG20W-VPN等都是中国合勤(Zyxel)公司的产品。Zyxel USG20W-VPN是一款用于公司环境的防火墙设备。Zyxel ATP series firmware是一系列防火墙固件。Zyxel USG FLEX series firmware是一系列安全设备固件。 Zyxel多款产品存在操作系统命令注入漏洞,该漏洞源于包含一个后认证命令注入漏洞。以下产品及版本受到影响:Zyxel ATP series firmware V4.32版本至V5.38版本、USG FLEX series firmware V4.50版本至V5.38版本、USG FLEX 50(W) series firmware V4.16版本至V5.38版本和USG20(W)-VPN series firmware V4.16版本至V5.38版本。

参考资料

来源:www.zyxel.com 链接:https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-multiple-vulnerabilities-in-firewalls-09-03-2024 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-42060/