Zyxel ATP/USG : exposition de configuration via contournement dâautorisation (CVE-2025-9133)
Source: RainPwn (blog). Le billet prĂ©sente une analyse technique de CVE-2025-9133 affectant les appliances Zyxel ATP/USG, montrant comment le CGI zysh-cgi autorise un contournement dâautorisation durant la vĂ©rification 2FA, exposant la configuration systĂšme. âą VulnĂ©rabilitĂ©: bypass dâautorisation dans le flux 2FA via zysh-cgi, dĂ» Ă une validation par prĂ©fixe (strncmp) des commandes et lâabsence de tokenisation. En chaĂźnant des commandes avec «;», un utilisateur partiellement authentifiĂ© peut exĂ©cuter des commandes non autorisĂ©es comme show running-config, malgrĂ© une allowlist restrictive pour le profil usr_type 0x14. ...