目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-11848— Zyxel VMG3625-T50B和Zyxel WX3100-T0 代码问题漏洞

CVSS 4.9 · Medium EPSS 0.04% · P12
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-11848の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A null pointer dereference vulnerability in the Wake-on-LAN CGI program of the Zyxel VMG3625-T50B firmware version through 5.50(ABPM.9.6)C0 and the Zyxel WX3100-T0 firmware versions through 5.50(ABVL.4.8)C0 could allow an authenticated attacker with administrator privileges to trigger a denial-of-service (DoS) condition by sending a crafted HTTP request.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
空指针解引用
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Zyxel VMG3625-T50B和Zyxel WX3100-T0 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Zyxel VMG3625-T50B和Zyxel WX3100-T0都是中国合勤(Zyxel)公司的产品。Zyxel VMG3625-T50B是一款 WiFi 设备。Zyxel WX3100-T0是一个无线网桥。 Zyxel VMG3625-T50B 5.50(ABPM.9.6)C0及之前版本和Zyxel WX3100-T0 5.50(ABVL.4.8)C0及之前版本存在代码问题漏洞,该漏洞源于Wake-on-LAN CGI程序存在空指针取消引用,可能导致经过身份验证的管理员攻击者通过发送特制HTTP请求
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
ZyxelVMG3625-T50B firmware <= 5.50(ABPM.9.6)C0 -
ZyxelWX3100-T0 firmware <= 5.50(ABVL.4.8)C0 -

II. CVE-2025-11848の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-11848のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Zyxel · 2026-02-24 · 7 CVEs total

CVE-2025-139429.8 CRITICALZyxel EX3510-B0 操作系统命令注入漏洞
CVE-2025-139438.8 HIGHZyxel EX3301-T0 操作系统命令注入漏洞
CVE-2026-14597.2 HIGHZyxel VMG3625-T50B 操作系统命令注入漏洞
CVE-2025-118464.9 MEDIUMZyxel VMG3625-T50B和Zyxel WX3100-T0 代码问题漏洞
CVE-2025-118454.9 MEDIUMZyxel VMG3625-T50B和Zyxel WX3100-T0 代码问题漏洞
CVE-2025-118474.9 MEDIUMZyxel VMG3625-T50B和Zyxel WX3100-T0 代码问题漏洞

IV. 関連脆弱性

V. CVE-2025-11848へのコメント

まだコメントはありません


コメントを残す