CRITICAL🇬🇧 English

CVE-2015-5988

Puste hasło w interfejsie webowym Belkin F9K1102 — pełny dostęp administracyjny

CVSS 9.8v3.0pub. 2015-12-31upd. 2026-05-06

Interfejs zarządzania webowego urządzeń Belkin F9K1102 2 z firmware 2.10.17 posiada puste hasło, co umożliwia zdalnemu atakującemu uzyskanie pełnych uprawnień administracyjnych. Jest to krytyczna podatność, ponieważ nie wymaga żadnej autoryzacji ani interakcji użytkownika.

Pokaż oryginał (EN)

The web management interface on Belkin F9K1102 2 devices with firmware 2.10.17 has a blank password, which allows remote attackers to obtain administrative privileges by leveraging a LAN session.

🤖 Analiza AI
Jak działa

Interfejs webowy urządzenia Belkin F9K1102 2 nie wymaga podania hasła podczas uwierzytelniania — pole hasła jest puste i akceptowane bez weryfikacji. Atakujący znajdujący się w sieci LAN może bezpośrednio zalogować się do panelu administracyjnego, nie podając żadnych danych uwierzytelniających. Mechanizm ten wynika z nieprawidłowej konfiguracji fabrycznej urządzenia, w której hasło administracyjne nie zostało ustawione.

Skutki

Atakujący z dostępem do sieci LAN może przejąć pełną kontrolę administracyjną nad urządzeniem, w tym modyfikować jego konfigurację, przekierowywać ruch sieciowy lub wyłączyć zabezpieczenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Tymczasowo zaleca się ręczne ustawienie silnego hasła administracyjnego w interfejsie zarządzania oraz ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych urządzeń w sieci LAN.

Kogo dotyczy

Urządzenia Belkin F9K1102 2 z firmware w wersji 2.10.17

Uwagi

Metadane przypisują podatność do produktu Zyxel GS1900-10HP Firmware, jednak opis oryginalny jednoznacznie wskazuje urządzenie Belkin F9K1102 2 z firmware 2.10.17 — należy zweryfikować poprawność przypisania CVE do produktu.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zyxel Gs1900 10hp Firmware

    OS
    Zyxel
    < 2.50\(aazi.0\)c0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-15803CRITICAL9.1PL ✓ten sam produkt

Zyxel GS1900: Auth Bypass w ukrytej powłoce diagnostycznej

CVE-2019-15800CRITICAL9.8PL ✓ten sam produkt

Zyxel GS1900 — command injection w bibliotece libclicmd.so (RCE)

CVE-2016-1329CRITICAL9.8PL ✓ten sam produkt

Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root

CVE-2015-5989CRITICAL9.8PL ✓ten sam produkt

Obejście autoryzacji po stronie klienta w Belkin F9K1102 2

CVE-2019-15799HIGH8.8ten sam produkt

An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. User accounts created thr...