Zyxel – CVE-2024-12010 | Portail du CERT Santé

Zyxel – CVE-2024-12010 | Portail du CERT Santé

Date de publication :

Une injection de commandes dans la fonction zyUtilMailSend des appareils Zyxel permet à un attaquant ayant des privilèges administrateurs, en envoyant des requêtes spécifiquement forgées, d’exécuter du code arbitraire.

Auteur : CERT Santé

Aller à la source