PT-2026-67635 · Zyxel · Usg Flex H Series+3
CVE-2026-14818
·
Publicado
2026-08-04
·
Atualizado
2026-08-04
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zyxel ATP series versões V4.32 through V5.42 Patch 1
Zyxel USG FLEX series versões V4.50 through V5.42 Patch 1
Zyxel USG FLEX 50(W) series versões V4.16 through V5.42 Patch 1
Zyxel USG20(W)-VPN series versões V4.16 through V5.42 Patch 1
Description
Um problema de path traversal existe no comando CLI utilizado para executar arquivos de configuração. Esta falha permite que um invasor autenticado com privilégios de administrador execute um arquivo de configuração malicioso manipulado no dispositivo. Path traversal é uma técnica utilizada para acessar arquivos e diretórios armazenados fora da pasta pretendida através do uso de caracteres especiais como dot-dot-slash (../).
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Atp Series
Usg Flex 50(W) Series
Usg Flex H Series
Usg20(W)-Vpn Series