Zyxel UTM 和 Zyxel Gateway VPN series 缓冲区错误漏洞 CVE-2020-25014 CNNVD-202011-2023

7.5 AV AC AU C I A
发布: 2020-11-27
修订: 2024-12-12

合勤科技 Zyxel UTM是中国合勤科技公司的一款统一威胁管理设备。合勤科技 Zyxel Gateway VPN series是中国合勤科技公司的一系列提供安全访问功能的VPN路由器。该路由器支持的VPN包括IPSec, L2TP over IPSec, PPTP, L2TP。 Zyxel UTM and VPN series 存在缓冲区错误漏洞,该漏洞源于运行固件版本V4.30到V4.55的fbwifi中基于堆栈的缓冲区溢出和VPN系列网关允许未经身份验证的远程攻击者通过精心设计的http包执行任意代码。

0%
暂无可用Exp或PoC
当前有62条受影响产品信息