Уязвимость BDU:2025-09788

Идентификатор: BDU:2025-09788.
Наименование уязвимости: Уязвимость сценария file_upload-cgi обработчика CGI микропрограммного обеспечения сетевых устройств Zyxel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.
Описание уязвимости: Уязвимость сценария file_upload-cgi обработчика CGI микропрограммного обеспечения сетевых устройств Zyxel неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Уязвимое ПО: Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL NWA50AX до 7.10 (ABYW.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL NWA50AX-PRO до 7.10 (ACGE.2) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL NWA55AXE до 7.10 (ABZL.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL NWA90AX до 7.10 (ACCV.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL NWA90AX-PRO до 7.10(ACGF.2) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL NWA110AX до 7.10 (ABTG.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства, Микропрограммный код Zyxel Communications Corp. ZYXEL NWA130BE до 7.10 (ACIL.2) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL NWA210AX до 7.10 (ABTD.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL NWA220AX-6E до 7.10 (ACCO.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства, Микропрограммный код Zyxel Communications Corp. ZYXEL NWA1123-AC PRO до 6.28 (ABHD.3) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL WAC500H до 6.70 (ABWA.6) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL WAC5302D-Sv2 до 6.25 (ABVZ.9) включительно | Микропрограммный код Zyxel Communications Corp. WAC6103D-I до 6.28 (AAXH.3) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL WAX300H до 7.10(ACHF.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL WAX510D до 7.10 (ABTF.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL WAX610D до 7.10 (ABTE.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL WAX620D-6E до 7.10 (ACCN.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL WAX630S до 7.10 (ABZD.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL WAX640S-6E до 7.10 (ACCM.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL WAX650S до 7.10 (ABRM.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL WAX655E до 7.10 (ACDO.1) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства, Микропрограммный код Zyxel Communications Corp. ZYXEL WBE530 до 7.10 (ACLE.2) включительно | Сетевое средство, ПО сетевого программно-аппаратного средства Zyxel Communications Corp. ZYXEL WBE660S до 7.10(ACGG.2) включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 15.07.2025.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Возможные меры по устранению:
Использование рекомендаций производителя:
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-path-traversal-vulnerability-in-aps-07-15-2025.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-6265.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-path-traversal-vulnerability-in-aps-07-15-2025



