CRITICAL🇬🇧 English

CVE-2020-15321

Zyxel CloudCNM SecuManager — zakodowane hasło do konta livedbuser

CVSS 9.8v3.1pub. 2020-06-29upd. 2024-11-21

Zyxel CloudCNM SecuManager w wersjach 3.1.0 i 3.1.1 zawiera zakodowane na stałe (hardcoded) hasło 'axzyxel' przypisane do konta bazy danych 'livedbuser'. Jest to krytyczna podatność, ponieważ każdy atakujący znający to hasło może uzyskać nieautoryzowany dostęp do systemu.

Pokaż oryginał (EN)

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has the axzyxel password for the livedbuser account.

🤖 Analiza AI
Jak działa

Podatność polega na wbudowaniu stałego, niezmienialnego hasła bezpośrednio w kod aplikacji lub konfigurację systemu (CWE-798 — Use of Hard-coded Credentials). Konto 'livedbuser' z hasłem 'axzyxel' jest obecne we wszystkich instalacjach podatnych wersji oprogramowania. Atakujący posiadający sieciowy dostęp do systemu może wykorzystać te dane uwierzytelniające bez żadnej dodatkowej wiedzy o środowisku ofiary.

Skutki

Atakujący może uzyskać pełny, nieautoryzowany dostęp do bazy danych zarządzanej przez SecuManager, co prowadzi do ujawnienia, modyfikacji lub zniszczenia przechowywanych danych konfiguracyjnych i zarządzania siecią.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do usług bazy danych na poziomie firewall oraz monitorowanie prób nieautoryzowanego logowania.

Kogo dotyczy

Zyxel CloudCNM SecuManager w wersjach 3.1.0 oraz 3.1.1

Uwagi

Podatność została publicznie opisana przez badacza Pierre'a Kima w jego blogu (2020-03-09) jako część szerszej analizy podatności zero-day w produktach Zyxel CloudCNM SecuManager.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zyxel Cloudcnm Secumanager

    APP
    Zyxel
    3.1.03.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-15347CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło konta axiros

CVE-2020-15331CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowany na stałe klucz OAUTH_SECRET_KEY

CVE-2020-15332CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — słabe uprawnienia pliku konfiguracyjnego

CVE-2020-15322CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zahardkodowane hasło do konta debian-sys-maint

CVE-2020-15320CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło roota (backdoor)