Zyxel NAS /cmd,/simZysh/register_main/setCookie 命令执行漏洞 CVE-2024-29973

日期: 2024-06-21 | 影响软件: Zyxel | POC: 否

漏洞描述

Zyxel NAS542和Zyxel NAS326都是中国合勤(Zyxel)公司的产品。Zyxel NAS542是一款NAS(网络附加存储)设备。Zyxel NAS326是一款云存储 NAS。Zyxel NAS326 V5.21(AAZF.17)C0之前版本、NAS542 V5.21(ABAG.14)C0之前版本存在操作系统命令注入漏洞,该漏洞源于setCookie参数中存在命令注入漏洞,从而导致攻击者可通过HTTP POST请求来执行某些操作系统 (OS) 命令。

PoC代码

暂无

相关漏洞推荐