0x01 前言关于Zyxel 固件的解密和提取的分析,最近的这篇文章给了我一个很好的idea,感兴趣的可以去看一下。文章连接:https://security.humanativaspa.it/zyx...
CVE-2022-30525漏洞复现
Zyxel 防火墙此文章仅供用于学习研究,严禁用于非法用途,否则后果自负。CVE-2022-30525漏洞简介2022 年 5 月 12 日,Zyxel(合勤)发布安全公告,修复了其防火墙设备中未经身...
CVE-2022-30525:Zyxel防火墙未授权远程命令执行漏洞
上方蓝色字体关注我们,一起学安全!作者:韭菜@Timeline Sec本文字数:672阅读时长:2~3min声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介Zyxel VPN防火墙...
CISA 警告 Zyxel 防火墙漏洞可能被利用进行攻击
导 读美国网络安全机构 CISA 周二警告称,多款 Zyxel 防火墙设备中的路径遍历漏洞已被利用。该漏洞编号为 CVE-2024-11667(CVSS 评分为 7.5),是一个高严重性漏洞,影响 Z...
Zyxel ZLD防火墙路径遍历漏洞(CVE-2024-11667)
一、漏洞概述漏洞名称Zyxel ZLD防火墙路径遍历漏洞CVE IDCVE-2024-11667漏洞类型目录遍历发现时间2024-11-29漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利用难度...
Zyxel ZLD防火墙路径遍历漏洞(CVE-2024-11667)
漏洞预警:合勤科技(ZyXEL)是国际著名的网络宽带系统及解决方案供应商,ZLD(Zyxel Linux Distribution)是Zyxel的防火墙操作系统,专为其下一代防火墙 (NGFW) 和统...
近期勒索软件攻击目标指向Zyxel防火墙
Zyxel警告称,一个勒索软件团伙被发现利用最近修补的命令注入漏洞CVE-2024-42057,攻击其防火墙以进行初始入侵。远程未经身份验证的攻击者可以利用该漏洞在易受攻击的设备上执行操作系统命令。根...
Zyxel AP设备命令注入漏洞(CVE-2024-7261)
一、漏洞概述 漏洞名称 Zyxel AP设备命令注入漏洞 CVE ID CVE-2024-7261 漏洞类型 OS命令注入 发现时间 2024-09-03 漏洞评分 9.8 漏洞等级 高危 攻击向...
zyxel 对多个路由器中的关键 OS 命令注入漏洞进行了修复
zyxel 已经发布了安全更新,以解决影响多个业务路由器的关键漏洞,追踪为 CVE-2024-7261(CVSS v3 分数为 9.8)。该漏洞是操作系统(OS)命令注入问题,源于 AP 和安全路由器...
Zyxel AP命令注入漏洞
0x00 漏洞编号 CVE-2024-7261 0x01 危险等级 高危 0x02 漏洞概述Zyxel是国际知名的网络宽带系统及解决方案供应商。 0x03 漏洞详情CVE-2024-7261漏洞类型:...
Zyxel(合勤科技)路由器中的严重漏洞
Zyxel (合勤科技)已发布补丁来解决影响多个企业路由器型号的严重漏洞,并可能允许未经身份验证的攻击者执行命令注入。合勤科技还修复了其他产品中的近十几个漏洞。所有已修复的漏洞中最危险的漏洞的标识符为...
CVE-2024-29973 漏洞复现
01 — 漏洞名称 Zyxel NAS326和Zyxel NAS542 操作系统命令注入漏洞 02 — 漏洞影响 Zyxel NAS326 V5.21(AAZF.17)C0之前版本 NAS542 V5...
8