Zyxel NAS 未授权文件上传限制不当可致远程代码执行

admin 2024年6月5日23:35:26评论17 views字数 356阅读1分11秒阅读模式

Zyxel NAS 未授权文件上传限制不当可致远程代码执行

漏洞描述:
Zyxel NAS326和NAS542设备中的CGI 程序file_upload-cgi中存在远程代码执行漏洞,未经身份验证的威胁者可通过将恶意设计的配置文件上传到易受攻击的设备导致执行任意代码。

修复建议:
正式防护方案:

供应商已发布了CVE-2024-29972、CVE-2024-29973和CVE-2024-29974的补丁,受影响用户可升级到以下版本:

NAS326设备:升级到V5.21(AAZF.17)C0

NAS542设备:升级到V5.21(ABAG.14)C0

下载链接:
https://www.zyxel.com/global/en/support/download?model=nas326

原文始发于微信公众号(飓风网络安全):【漏洞预警】Zyxel NAS 未授权文件上传限制不当可致远程代码执行

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月5日23:35:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Zyxel NAS 未授权文件上传限制不当可致远程代码执行https://cn-sec.com/archives/2820027.html

发表评论

匿名网友 填写信息