← All CVEs

CVE-2023-28771

critical · 9.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2023-05-31Remediation due 2023-06-21

Improper error message handling in Zyxel ZyWALL/USG series firmware versions 4.60 through 4.73, VPN series firmware versions 4.60 through 5.35, USG FLEX series firmware versions 4.60 through 5.35, and ATP series firmware versions 4.60 through 5.35, which could allow an unauthenticated attacker to execute some OS commands remotely by sending crafted packets to an affected device.

9.8
CVSS
99.3%
EPSS (exploit prob.)
100th
EPSS percentile
2023-04-25
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-78

Affected products

VendorProductAffected versions
zyxelatp100_firmware>= 4.60, < 5.36
zyxelatp100all versions
zyxelatp100w_firmware>= 4.60, < 5.35
zyxelatp100wall versions
zyxelatp200_firmware>= 4.60, < 5.36
zyxelatp200all versions
zyxelatp500_firmware>= 4.60, < 5.36
zyxelatp500all versions
zyxelatp700_firmware>= 4.60, < 5.36
zyxelatp700all versions
zyxelatp800_firmware>= 4.60, < 5.36
zyxelatp800all versions
zyxelusg_flex_100_firmware>= 4.60, < 5.36
zyxelusg_flex_100all versions
zyxelusg_flex_100w_firmware>= 4.60, < 5.36
zyxelusg_flex_100wall versions
zyxelusg_flex_200_firmware>= 4.60, < 5.36
zyxelusg_flex_200all versions
zyxelusg_flex_50_firmware>= 4.60, < 5.36
zyxelusg_flex_50all versions
zyxelusg_flex_500_firmware>= 4.60, < 5.36
zyxelusg_flex_500all versions
zyxelusg_flex_50w_firmware>= 4.60, < 5.36
zyxelusg_flex_50wall versions
zyxelusg_flex_700_firmware>= 4.60, < 5.36
zyxelusg_flex_700all versions
zyxelvpn100_firmware>= 4.60, < 5.36
zyxelvpn100all versions
zyxelvpn1000_firmware>= 4.60, < 5.36
zyxelvpn1000all versions
zyxelvpn300_firmware>= 4.60, < 5.36
zyxelvpn300all versions
zyxelvpn50_firmware>= 4.60, < 5.36
zyxelvpn50all versions
zyxelzywall_usg_310_firmware>= 4.60, < 4.73
zyxelzywall_usg_310_firmware4.73
zyxelzywall_usg_310all versions
zyxelzywall_usg_100_firmware>= 4.60, < 4.73
zyxelzywall_usg_100_firmware4.73
zyxelzywall_usg_100all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2023-28771