Zyxel CloudCNM SecuManager 3.1.0 i 3.1.1 zawiera zahardkodowane hasło 'wbboEZ4BN3ssxAfM' dla konta systemowego debian-sys-maint. Jest to podatność klasy CWE-798 (Use of Hard-coded Credentials), umożliwiająca nieautoryzowany dostęp do systemu bez konieczności znajomości rzeczywistych danych uwierzytelniających.
▸ Pokaż oryginał (EN)
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has the wbboEZ4BN3ssxAfM hardcoded password for the debian-sys-maint account.
Producent wbudował stałe, niezmienne hasło bezpośrednio w kod lub konfigurację systemu dla konta debian-sys-maint. Każda instalacja oprogramowania w wersjach 3.1.0 i 3.1.1 posiada identyczne dane uwierzytelniające. Atakujący, który zna zahardkodowane hasło (np. po jego publicznym ujawnieniu), może zalogować się na to konto zdalnie bez żadnych dodatkowych warunków wstępnych.
Atakujący uzyskuje nieautoryzowany dostęp do konta systemowego debian-sys-maint, co może prowadzić do pełnego przejęcia kontroli nad systemem, w tym do ujawnienia, modyfikacji lub zniszczenia danych oraz zakłócenia dostępności usług.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do systemu oraz monitorowanie prób logowania na konto debian-sys-maint.
Zyxel CloudCNM SecuManager w wersjach 3.1.0 oraz 3.1.1
Podatność została publicznie ujawniona przez badacza Pierre'a Kima w dniu 2020-03-09 wraz z innymi podatnościami 0-day w produkcie Zyxel CloudCNM SecuManager (szczegóły na blogu pierrekim.github.io).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Cloudcnm Secumanager
APPZyxel3.1.03.1.1
Powiązane podatności
Zyxel CloudCNM SecuManager — zakodowane na stałe hasło konta axiros
Zyxel CloudCNM SecuManager — zakodowany na stałe klucz OAUTH_SECRET_KEY
Zyxel CloudCNM SecuManager — słabe uprawnienia pliku konfiguracyjnego
Zyxel CloudCNM SecuManager — zakodowane hasło do konta livedbuser
Zyxel CloudCNM SecuManager — zakodowane na stałe hasło roota (backdoor)