CRITICAL🇬🇧 English

CVE-2020-15322

Zyxel CloudCNM SecuManager — zahardkodowane hasło do konta debian-sys-maint

CVSS 9.8v3.1pub. 2020-06-29upd. 2024-11-21

Zyxel CloudCNM SecuManager 3.1.0 i 3.1.1 zawiera zahardkodowane hasło 'wbboEZ4BN3ssxAfM' dla konta systemowego debian-sys-maint. Jest to podatność klasy CWE-798 (Use of Hard-coded Credentials), umożliwiająca nieautoryzowany dostęp do systemu bez konieczności znajomości rzeczywistych danych uwierzytelniających.

Pokaż oryginał (EN)

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has the wbboEZ4BN3ssxAfM hardcoded password for the debian-sys-maint account.

🤖 Analiza AI
Jak działa

Producent wbudował stałe, niezmienne hasło bezpośrednio w kod lub konfigurację systemu dla konta debian-sys-maint. Każda instalacja oprogramowania w wersjach 3.1.0 i 3.1.1 posiada identyczne dane uwierzytelniające. Atakujący, który zna zahardkodowane hasło (np. po jego publicznym ujawnieniu), może zalogować się na to konto zdalnie bez żadnych dodatkowych warunków wstępnych.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do konta systemowego debian-sys-maint, co może prowadzić do pełnego przejęcia kontroli nad systemem, w tym do ujawnienia, modyfikacji lub zniszczenia danych oraz zakłócenia dostępności usług.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do systemu oraz monitorowanie prób logowania na konto debian-sys-maint.

Kogo dotyczy

Zyxel CloudCNM SecuManager w wersjach 3.1.0 oraz 3.1.1

Uwagi

Podatność została publicznie ujawniona przez badacza Pierre'a Kima w dniu 2020-03-09 wraz z innymi podatnościami 0-day w produkcie Zyxel CloudCNM SecuManager (szczegóły na blogu pierrekim.github.io).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zyxel Cloudcnm Secumanager

    APP
    Zyxel
    3.1.03.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-15347CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło konta axiros

CVE-2020-15331CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowany na stałe klucz OAUTH_SECRET_KEY

CVE-2020-15332CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — słabe uprawnienia pliku konfiguracyjnego

CVE-2020-15321CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane hasło do konta livedbuser

CVE-2020-15320CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło roota (backdoor)