製品・ソフトウェアに関する情報
Zyxel Zywall 2 デバイス上で稼動する ZyNOS の管理インターフェースにおけるサービス運用妨害 (DoS) の脆弱性
Title Zyxel Zywall 2 デバイス上で稼動する ZyNOS の管理インターフェースにおけるサービス運用妨害 (DoS) の脆弱性
Summary

Zyxel Zywall 2 デバイス上で稼動する ZyNOS の管理インターフェースには、サービス運用妨害 (無限リブートループ) 状態となる脆弱性が存在します。

Possible impacts リモート認証された管理者により、無効な設定データを介して、サービス運用妨害 (無限リブートループ) 状態にされる可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Aug. 13, 2007, midnight
Registration Date Dec. 20, 2012, 6:33 p.m.
Last Update Dec. 20, 2012, 6:33 p.m.
CVSS2.0 : 警告
Score 4
Vector AV:N/AC:L/Au:S/C:N/I:N/A:P
Affected System
ZyXEL
ZyNOS 3.62(WK.6)
zywall 2 
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-4319
Summary

The management interface in ZyNOS firmware 3.62(WK.6) on the Zyxel Zywall 2 device allows remote authenticated administrators to cause a denial of service (infinite reboot loop) via invalid configuration data. NOTE: this issue might not cross privilege boundaries, and it might be resultant from CSRF; if so, then it should not be included in CVE.

Summary

El interfaz de gestión del firmaware ZyNOS 3.62(WK.6) del dispositivo Zyxel Zywall 2 permite a administradores remotos autenticados provocar una denegación de servicio (bucle infinito de reinicio) mediante información de configuración no válida. NOTA: este asunto podría no cruzar fronteras de privilegios, y podría ser el resultado de un CSRF; si es así, entonces no debería ser incluido en CVE.

Publication Date Aug. 14, 2007, 6:17 a.m.
Registration Date Jan. 29, 2021, 2:18 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:h:zyxel:zynos:3.62:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:zywall_2:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List