ГрамотаИБ ГрамотаИБ

BDU:2019-04718

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость микропрограммного обеспечения межсетевых экранов Zyxel ATP200, ATP500, ATP800, USG20-VPN, USG20W-VPN, USG40, USG40W, USG60, USG60W, USG110, USG210, USG310, USG1100, USG1900, USG2200-VPN, ZyWALL 110, ZyWALL 310, ZyWALL 1100, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку

Соответствие зарубежным идентификаторам

CVE-2019-9955

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения межсетевых экранов Zyxel ATP200, ATP500, ATP800, USG20-VPN, USG20W-VPN, USG40, USG40W, USG60, USG60W, USG110, USG210, USG310, USG1100, USG1900, USG2200-VPN, ZyWALL 110, ZyWALL 310, ZyWALL 1100 связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить межсайтовую сценарную атаку с помощью параметра 'mp_idx'

Способ устранения

Использование рекомендаций: https://www.securitymetrics.com/blog/Zyxel-Devices-Vulnerable-Cross-Site-Scripting-Login-page

Сведения записи

Дата публикации: 17.12.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Zyxel Communications Corp.ATP2004.31Не указана
Zyxel Communications Corp.ATP5004.31Не указана
Zyxel Communications Corp.ATP8004.31Не указана
Zyxel Communications Corp.USG1104.31Не указана
Zyxel Communications Corp.USG11004.31Не указана
Zyxel Communications Corp.USG20-VPN4.31Не указана
Zyxel Communications Corp.USG20W-VPN4.31Не указана
Zyxel Communications Corp.USG2104.31Не указана
Zyxel Communications Corp.USG2200-VPN4.31Не указана
Zyxel Communications Corp.USG3104.31Не указана
Zyxel Communications Corp.USG404.31Не указана
Zyxel Communications Corp.USG40W4.31Не указана
Zyxel Communications Corp.USG604.31Не указана
Zyxel Communications Corp.USG60W4.31Не указана
Zyxel Communications Corp.VPN100-Не указана
Zyxel Communications Corp.VPN300-Не указана
Zyxel Communications Corp.VPN50-Не указана
Zyxel Communications Corp.ZyWALL 1104.31Не указана
Zyxel Communications Corp.ZyWALL 11004.31Не указана
Zyxel Communications Corp.ZyWALL 3104.31Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.