Zyxel CloudCNM SecuManager w wersjach 3.1.0 i 3.1.1 zawiera zakodowane na stałe (hardcoded) hasło 'axzyxel' przypisane do konta bazy danych 'livedbuser'. Jest to krytyczna podatność, ponieważ każdy atakujący znający to hasło może uzyskać nieautoryzowany dostęp do systemu.
▸ Pokaż oryginał (EN)
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has the axzyxel password for the livedbuser account.
Podatność polega na wbudowaniu stałego, niezmienialnego hasła bezpośrednio w kod aplikacji lub konfigurację systemu (CWE-798 — Use of Hard-coded Credentials). Konto 'livedbuser' z hasłem 'axzyxel' jest obecne we wszystkich instalacjach podatnych wersji oprogramowania. Atakujący posiadający sieciowy dostęp do systemu może wykorzystać te dane uwierzytelniające bez żadnej dodatkowej wiedzy o środowisku ofiary.
Atakujący może uzyskać pełny, nieautoryzowany dostęp do bazy danych zarządzanej przez SecuManager, co prowadzi do ujawnienia, modyfikacji lub zniszczenia przechowywanych danych konfiguracyjnych i zarządzania siecią.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do usług bazy danych na poziomie firewall oraz monitorowanie prób nieautoryzowanego logowania.
Zyxel CloudCNM SecuManager w wersjach 3.1.0 oraz 3.1.1
Podatność została publicznie opisana przez badacza Pierre'a Kima w jego blogu (2020-03-09) jako część szerszej analizy podatności zero-day w produktach Zyxel CloudCNM SecuManager.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Cloudcnm Secumanager
APPZyxel3.1.03.1.1
Powiązane podatności
Zyxel CloudCNM SecuManager — zakodowane na stałe hasło konta axiros
Zyxel CloudCNM SecuManager — zakodowany na stałe klucz OAUTH_SECRET_KEY
Zyxel CloudCNM SecuManager — słabe uprawnienia pliku konfiguracyjnego
Zyxel CloudCNM SecuManager — zahardkodowane hasło do konta debian-sys-maint
Zyxel CloudCNM SecuManager — zakodowane na stałe hasło roota (backdoor)