安全研究
安全漏洞
Zyxel ZyWALL/USG跨站脚本漏洞(CVE-2022-40603)
发布日期:2022-12-05
更新日期:2023-02-14
受影响系统:ZyXEL Zyxel ZyWALL/USG >= 4.30
ZyXEL Zyxel ZyWALL/USG <= 4.72
ZyXEL ZyXEL VPN >= 4.30
ZyXEL ZyXEL VPN <= 5.31
ZyXEL ZyXEL USG FLEX >= 4.50
ZyXEL ZyXEL USG FLEX <= 5.31
ZyXEL ZyXEL ATP >= 4.32
ZyXEL ZyXEL ATP <= 5.31
描述:
CVE(CAN) ID:
CVE-2022-40603
Zyxel USG/ZyWALL是中国合勤(Zyxel)公司的一款防火墙。
Zyxel USG/ZyWALL 4.30至4.72版本、VPN 4.30至5.31版本、USG FLEX 4.50至5.31版本和ATP 4.32至5.31版本存在跨站脚本漏洞。攻击者可利用该漏洞诱导用户打开特制的URL执行载荷,进而获取浏览器的信息。
<**>
建议:
厂商补丁:
ZyXEL
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-xss-vulnerability-in-firewalls浏览次数:639
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |