PT-2026-43176 · Zyxel · Gs1200-5V3+4
Pierre Hauweele
·
Publicado
2026-05-26
·
Atualizado
2026-05-26
·
CVE-2026-4795
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Zyxel GS1200-5v3 versões anteriores a 1.00(ACPS.2)C0
Zyxel GS1200-8v3 versões anteriores a 1.00(ACPT.2)C0
Zyxel GS1200-5HPv3 versões anteriores a 1.00(ACPU.2)C0
Zyxel GS1200-8HPv3 versões anteriores a 1.00(ACPV.2)C0
Zyxel GS1200-10v3 versões anteriores a 1.00(ACPW.2)C0
Description
Uma falha de autorização ausente permite que um invasor não autenticado na rede local (LAN) leia a configuração do sistema a partir de um arquivo de log por meio de uma requisição HTTP especialmente elaborada.
Recommendations
Atualizar o GS1200-5v3 para a versão 1.00(ACPS.2)C0 ou posterior.
Atualizar o GS1200-8v3 para a versão 1.00(ACPT.2)C0 ou posterior.
Atualizar o GS1200-5HPv3 para a versão 1.00(ACPU.2)C0 ou posterior.
Atualizar o GS1200-8HPv3 para a versão 1.00(ACPV.2)C0 ou posterior.
Atualizar o GS1200-10v3 para a versão 1.00(ACPW.2)C0 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gs1200-10V3
Gs1200-5Hpv3
Gs1200-5V3
Gs1200-8Hpv3
Gs1200-8V3