CRITICAL🇬🇧 English

CVE-2017-7964

Zyxel WRE6505: domyślne hasło TELNET umożliwia DNS hijacking

CVSS 10.0v3.0pub. 2017-04-19upd. 2026-05-13

Urządzenia Zyxel WRE6505 posiadają domyślne hasło TELNET '1234' dla kont root i admin, co pozwala zdalnemu atakującemu bez uwierzytelnienia przejąć kontrolę nad urządzeniem. Podatność jest szczególnie groźna, ponieważ umożliwia przeprowadzenie ataków DNS hijacking poprzez rekonfigurację wbudowanego procesu dnshijacker.

Pokaż oryginał (EN)

Zyxel WRE6505 devices have a default TELNET password of 1234 for the root and admin accounts, which makes it easier for remote attackers to conduct DNS hijacking attacks by reconfiguring the built-in dnshijacker process.

🤖 Analiza AI
Jak działa

Urządzenie Zyxel WRE6505 posiada predefiniowane, publicznie znane hasło '1234' dla kont uprzywilejowanych (root i admin) dostępnych przez protokół TELNET. Atakujący może zdalnie zalogować się do urządzenia bez żadnych dodatkowych warunków, ponieważ TELNET jest dostępny przez sieć, a hasło nie jest unikalne ani wymuszane do zmiany. Po uzyskaniu dostępu atakujący może zmodyfikować konfigurację wbudowanego procesu dnshijacker, przekierowując ruch DNS ofiar do złośliwej infrastruktury.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem (dostęp root) i przeprowadzić atak DNS hijacking, przekierowując użytkowników podłączonych do urządzenia na złośliwe strony internetowe, co może prowadzić do kradzieży danych uwierzytelniających, phishingu lub dystrybucji złośliwego oprogramowania.

Mitygacja

Należy niezwłocznie zmienić domyślne hasło TELNET dla kont root i admin na silne, unikalne hasło. Jeśli usługa TELNET nie jest wymagana, należy ją wyłączyć. Należy zastosować patche dostępne u producenta zgodnie z referencjami oraz ograniczyć dostęp do interfejsów zarządzania urządzeniem wyłącznie do zaufanych sieci.

Kogo dotyczy

Urządzenia Zyxel WRE6505 — wersje wskazane w referencjach producenta

Uwagi

Podatność sklasyfikowana jako CWE-1188 (Insecure Default Initialization of Resource). Wynik CVSS 10.0 wskazuje na maksymalne ryzyko — dostęp sieciowy bez uwierzytelnienia, bez interakcji użytkownika, z pełnym wpływem na poufność, integralność i dostępność.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Zyxel Wre6505 Firmware

    OS
    Zyxel
    ≤ v1.00\(aaqb.3\)c0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-7256HIGH8.8ten sam produkt

** UNSUPPORTED WHEN ASSIGNED ** A command injection vulnerability in the CGI program of Zyxel WRE6505 v2 firmw...

CVE-2026-7255MEDIUM6.5ten sam produkt

Podatność polegająca na niewłaściwym ograniczeniu nadmiernej ilości prób uwierzytelnienia w interfejsie zarząd...

CVE-2026-7257MEDIUM4.4ten sam produkt

Podatność polegająca na niezabezpieczonym przechowywaniu wrażliwych informacji w pliku konfiguracyjnym firmwar...

CVE-2026-6058MEDIUM4.5ten sam produkt

Podatność polegająca na niewłaściwym kodowaniu lub escapeingu w programie CGI routera Zyxel WRE6505 v2 w wersj...

CVE-2023-27992CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Zyxel NAS — pre-authentication command injection w firmware NAS326/540/542