CVE-2024-40890
high · 8.8Actively exploitedOn the CISA Known Exploited Vulnerabilities catalog
The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable.
Added 2025-02-11Remediation due 2025-03-04
**UNSUPPORTED WHEN ASSIGNED** A post-authentication command injection vulnerability in the CGI program of the legacy DSL CPE Zyxel VMG4325-B10A firmware version 1.00(AAFR.4)C0_20170615 could allow an authenticated attacker to execute operating system (OS) commands on an affected device by sending a crafted HTTP POST request.
8.8
CVSS
22.3%
EPSS (exploit prob.)
98th
EPSS percentile
2025-02-04
Published
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-78
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| zyxel | vmg1312-b10a_firmware | all versions |
| zyxel | vmg1312-b10a | all versions |
| zyxel | vmg1312-b10b_firmware | all versions |
| zyxel | vmg1312-b10b | all versions |
| zyxel | vmg1312-b10e_firmware | all versions |
| zyxel | vmg1312-b10e | all versions |
| zyxel | vmg3312-b10a_firmware | all versions |
| zyxel | vmg3312-b10a | all versions |
| zyxel | vmg3313-b10a_firmware | all versions |
| zyxel | vmg3313-b10a | all versions |
| zyxel | vmg3926-b10b_firmware | all versions |
| zyxel | vmg3926-b10b | all versions |
| zyxel | vmg4325-b10a_firmware | all versions |
| zyxel | vmg4325-b10a | all versions |
| zyxel | vmg4380-b10a_firmware | all versions |
| zyxel | vmg4380-b10a | all versions |
| zyxel | vmg8324-b10a_firmware | all versions |
| zyxel | vmg8324-b10a | all versions |
| zyxel | vmg8924-b10a_firmware | all versions |
| zyxel | vmg8924-b10a | all versions |
| zyxel | sbg3300-n000_firmware | all versions |
| zyxel | sbg3300-n000 | all versions |
| zyxel | sbg3300-nb00_firmware | all versions |
| zyxel | sbg3300-nb00 | all versions |
| zyxel | sbg3500-n000_firmware | all versions |
| zyxel | sbg3500-n000_firmware | all versions |
| zyxel | sbg3500-nb00_firmware | all versions |
| zyxel | sbg3500-nb00 | all versions |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2024-40890