HIGH🇬🇧 English

CVE-2015-6020

CVSS 8.0v3.0pub. 2015-12-31upd. 2026-05-06

ZyXEL PMG5318-B20A devices with firmware 1.00AANC0b5 allow remote authenticated users to obtain administrative privileges by leveraging access to the user account.

oryginał EN
CVSS Vector
CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Zyxel Pmg5318 B20a Firmware

    OS
    Zyxel
    v100aanc0b5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2015-6016CRITICAL9.8PL ✓ten sam produkt

Zyxel ZyNOS — domyślne hasło '1234' umożliwia pełny dostęp administracyjny

CVE-2015-6018CRITICAL9.8PL ✓ten sam produkt

Command injection w ZyXEL PMG5318-B20A — RCE przez parametr PingIPAddr

CVE-2015-6019HIGH8.5ten sam produkt

The management portal on ZyXEL PMG5318-B20A devices with firmware 1.00AANC0b5 does not terminate sessions upon...

CVE-2015-7256MEDIUM5.9ten sam produkt

ZyXEL NWA1100-N, NWA1100-NH, NWA1121-NI, NWA1123-AC, and NWA1123-NI access points; P-660HN-51, P-663HN-51, VMG...

CVE-2023-27992CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Zyxel NAS — pre-authentication command injection w firmware NAS326/540/542