CVE-2021-35030

Niedrig
3.5
0.05.010.0
Jahr
2021
Veröffentlicht
26. Jul 2021
Betroffene Geräte
1
CVSS-Score
3.5

Was ist CVE-2021-35030?

Im CGI-Programm der Zyxel GS1900-8-Firmware-Version V2.60 wurde eine Schwachstelle gefunden, die Paketinhalte nicht ordnungsgemäß sterilisierte und es einem authentifizierten lokalen Benutzer ermöglichen könnte, einen Cross-Site-Scripting-Angriff (XSS) über ein manipuliertes LLDP-Paket durchzuführen.

CVSS Vector Breakdown

CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L
AV
Attack Vector
Adjacent

Exploitable from an adjacent network (e.g. same LAN, Wi-Fi segment, Bluetooth).

AC
Attack Complexity
Low

No special conditions required. Exploit can be performed reliably and repeatedly.

PR
Privileges Required
High

Administrative or root-level privileges required to exploit.

UI
User Interaction
None

No user interaction required. Exploit runs without any victim action.

S
Scope
Unchanged

Exploiting the vulnerability only affects the vulnerable component itself.

C
Confidentiality Impact
None

No confidentiality impact. Sensitive data is not exposed.

I
Integrity Impact
Low

Attacker can modify some data, but scope or consequence is limited.

A
Availability Impact
Low

Reduced performance or intermittent outages, but service remains available.

Betroffene Geräte

FAQ

Wie schwerwiegend ist CVE-2021-35030?

CVE-2021-35030 hat einen CVSS-Score von 3.5/10 und ist als Low eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.

Was bedeutet der CVSS-Score für CVE-2021-35030?

CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2021-35030 erreicht 3.5/10 (Low). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.

Welche Geräte sind von CVE-2021-35030 betroffen?

Die Liste der bestätigten Geräte, die von CVE-2021-35030 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.

Wie behebe oder mindere ich CVE-2021-35030?

Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.