Source |
The Hacker News |
Identifiant |
8569709 |
Date de publication |
2024-09-04 16:57:00 (vue: 2024-09-04 13:17:32) |
Titre |
Zyxel patchs critiques de commandes de système d'exploitation injection de commandes dans les points d'accès et les routeurs Zyxel Patches Critical OS Command Injection Flaw in Access Points and Routers |
Texte |
Zyxel a publié des mises à jour logicielles pour aborder un défaut de sécurité critique impactant certaines versions du point d'accès (AP) et du routeur de sécurité qui pourraient entraîner l'exécution de commandes non autorisées.
Suivi en CVE-2024-7261 (score CVSS: 9.8), la vulnérabilité a été décrite comme un cas d'injection de commande du système d'exploitation (OS).
"La neutralisation incorrecte des éléments spéciaux dans le
Zyxel has released software updates to address a critical security flaw impacting certain access point (AP) and security router versions that could result in the execution of unauthorized commands.
Tracked as CVE-2024-7261 (CVSS score: 9.8), the vulnerability has been described as a case of operating system (OS) command injection.
"The improper neutralization of special elements in the |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 7261 access address been case certain command commands could critical cve cvss described elements execution flaw has impacting improper injection neutralization operating patches point points released result router routers score: security software special system tracked unauthorized updates versions vulnerability zyxel |
Tags |
Vulnerability
|
Stories |
|
Move |
|