一、漏洞概述漏洞名称Zyxel ZLD防火墙路径遍历漏洞CVE IDCVE-2024-11667漏洞类型目录遍历发现时间2024-11-29漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利用难度...
Zyxel ZLD防火墙路径遍历漏洞(CVE-2024-11667)
漏洞预警:合勤科技(ZyXEL)是国际著名的网络宽带系统及解决方案供应商,ZLD(Zyxel Linux Distribution)是Zyxel的防火墙操作系统,专为其下一代防火墙 (NGFW) 和统...
近期勒索软件攻击目标指向Zyxel防火墙
Zyxel警告称,一个勒索软件团伙被发现利用最近修补的命令注入漏洞CVE-2024-42057,攻击其防火墙以进行初始入侵。远程未经身份验证的攻击者可以利用该漏洞在易受攻击的设备上执行操作系统命令。根...
Zyxel AP设备命令注入漏洞(CVE-2024-7261)
一、漏洞概述 漏洞名称 Zyxel AP设备命令注入漏洞 CVE ID CVE-2024-7261 漏洞类型 OS命令注入 发现时间 2024-09-03 漏洞评分 9.8 漏洞等级 高危 攻击向...
zyxel 对多个路由器中的关键 OS 命令注入漏洞进行了修复
zyxel 已经发布了安全更新,以解决影响多个业务路由器的关键漏洞,追踪为 CVE-2024-7261(CVSS v3 分数为 9.8)。该漏洞是操作系统(OS)命令注入问题,源于 AP 和安全路由器...
Zyxel AP命令注入漏洞
0x00 漏洞编号 CVE-2024-7261 0x01 危险等级 高危 0x02 漏洞概述Zyxel是国际知名的网络宽带系统及解决方案供应商。 0x03 漏洞详情CVE-2024-7261漏洞类型:...
Zyxel(合勤科技)路由器中的严重漏洞
Zyxel (合勤科技)已发布补丁来解决影响多个企业路由器型号的严重漏洞,并可能允许未经身份验证的攻击者执行命令注入。合勤科技还修复了其他产品中的近十几个漏洞。所有已修复的漏洞中最危险的漏洞的标识符为...
CVE-2024-29973 漏洞复现
01 — 漏洞名称 Zyxel NAS326和Zyxel NAS542 操作系统命令注入漏洞 02 — 漏洞影响 Zyxel NAS326 V5.21(AAZF.17)C0之前版本 NAS542 V5...
Zyxel操作系统命令注入漏洞
0x00 漏洞编号CVE-2024-299730x01 危险等级高危0x02 漏洞概述Zyxel是国际知名的网络宽带系统及解决方案供应商。0x03 漏洞详情CVE-2024-29973漏洞类型:远程命...
漏洞复现-CVE-2024-29973
Zyxel NAS设备 setCookie 未授权命令注入漏洞 二:漏洞描述 Zyxel-NAS(Network Attached Storage)是由Zyxel通讯公司旗下网络附加存储设备。NAS设...
类似 MIRAI 的僵尸网络正在利用最近披露的 ZYXEL NAS 漏洞
Shadowserver Foundation 的研究人员警告说,一个基于 Mirai 的僵尸网络已开始利用最近披露的漏洞,该漏洞被跟踪为 CVE-2024-29973(CVSS 评分 9.8),该漏...
CVE-2024-29973 POC
Zyxel-NAS设备setCookie未授权命令注入漏洞(CVE-2024-29973) Zyxel-NAS是一款网络存储设备,用于存储和共享文件、照片、视频和其他数据。它支持多种协议,包括SMB、...
8