🌟概述 NAS 是一种专门用于存储和共享文件的设备,它通过网络连接到计算机、服务器或其他设备,提供集中式的文件存储和访问功能。 Zyxel NAS设备近期爆出重大漏洞,该漏洞允许远程攻击...
CVE-2024-29973 Zyxel-NAS设备存在远程命令执行漏洞
漏洞简介 合勤科技(ZyXEL)是国际知名的网络宽带系统及解决方案供应商。2024年6月4日,启明星辰集团VSRC监测到Zyxel NAS设备中修复了多个漏洞,目前这些漏洞的技术细节及部分PoC...
Zyxel-NAS设备 setCookie 远程命令执行漏洞 poc
0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具收...
Zyxel NAS设备 setCookie 未授权命令注入漏洞
漏洞影响范围 漏洞复现 poc POST /cmd,/simZysh/register_main/setCookie HTTP/1.1Host: User-Agent: Mozilla/5.0 (Wi...
Zyxel NAS存在setCookie命令注入漏洞
1漏洞描述Zyxel NAS326 V5.21(AAZF.17)C0之前版本、NAS542 V5.21(ABAG.14)C0之前版本存在操作系统命令注入漏洞,该漏洞源于setCookie...
Zyxel NAS设备命令执行漏洞
一、漏洞简述 攻击者能够通过应用程序的远程接口执行任意命令的安全漏洞。这种漏洞可以导致服务器被远程控制,数据被泄露,甚至可以用来进一步攻击网络中的其他系统 二、漏洞复现 搜索语句 fof...
Zyxel NAS设备 setCookie接口处存在ERCE漏洞(CVE-2024-29973)
Ⅰ、漏洞描述 Zyxel-NAS是一款网络存储设备,用于存储和共享文件、照片、视频和其他数据。它支持多种协议,包括SMB、AFP、NFS、FTP等,允许用户通过局域网或互联网访问存储的数据。 Zyxe...
ZYXEL 解决了报废 NAS 设备中的三个 RCE 问题
ZYXEL网络发布了一项紧急安全更新,以解决其一些已经终止生命周期的NAS设备中的三个关键漏洞。攻击者可以利用这些漏洞进行命令注入攻击,并实现远程代码执行。其中两个漏洞还可以允许攻击者提升权限。Out...
漏洞预警 | Zyxel NAS远程代码执行漏洞
0x00 漏洞编号CVE-2024-29972CVE-2024-29973CVE-2024-29974CVE-2024-29975CVE-2024-299760x01 危险等级高危0x02 漏洞概述Z...
【漏洞通告】Zyxel NAS未授权远程代码执行漏洞CVE-2024-29974
漏洞名称:Zyxel NAS未授权远程代码执行漏洞(CVE-2024-29974)组件名称:Zyxel-NAS影响范围:Zyxel NAS326 < V5.21(AAZF.17)C0Zyxel ...
Zyxel NAS设备多个漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Zyxel NAS设备中修复了多个漏洞,目前这些漏洞的技术细节及部分PoC已公开,漏洞编号分别为:CVE-2024-29972、CVE-2024-29973、CVE-202...
Zyxel NAS 未授权文件上传限制不当可致远程代码执行
漏洞描述: Zyxel NAS326和NAS542设备中的CGI 程序file_upload-cgi中存在远程代码执行漏洞,未经身份验证的威胁者可通过将恶意设计的配置文件上传到易受攻击的设备导致执行任...
8