CVE-2017-17550: Zyxel Zywall Usg 100 Firmware
High severity, CVSS 8.8. EPSS: 0.5% chance of exploitation in the next 30 days.
ZyXEL ZyWALL USG 2.12 AQQ.2 and 3.30 AQQ.7 devices are affected by a CSRF vulnerability via a cgi-bin/zysh-cgi cmd action to add a user account. This account's access could, for example, subsequently be used for stored XSS.
Affected products
- Zyxel Zywall Usg 100 Firmware: version 2.12(aqq.2) only; version 3.30(aqq.7) only
Published 2018-11-10. Last modified 2026-06-17.