Zyxel CloudCNM SecuManager w wersjach 3.1.0 i 3.1.1 zawiera zakodowane na stałe poświadczenia (hasło 'cloud1234') dla konta 'a1@chopin'. Podatność pozwala nieuwierzytelnionemu atakującemu na zdalny dostęp do systemu z pełnymi uprawnieniami tego konta.
▸ Pokaż oryginał (EN)
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has the cloud1234 password for the a1@chopin account default credentials.
Producent umieścił w oprogramowaniu stałe, niezmienne poświadczenia dla konta 'a1@chopin' z hasłem 'cloud1234' (CWE-798 — użycie zakodowanych na stałe danych uwierzytelniających). Ponieważ poświadczenia są wbudowane w aplikację, nie można ich zmienić w normalnym trybie administracyjnym. Atakujący znający te dane może zalogować się do systemu przez sieć bez żadnej wcześniejszej autoryzacji.
Atakujący uzyskuje nieautoryzowany dostęp do systemu zarządzania siecią Zyxel CloudCNM SecuManager, co może skutkować pełnym naruszeniem poufności, integralności i dostępności zarządzanych zasobów sieciowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml). Do czasu aktualizacji zaleca się izolację systemu od sieci zewnętrznych oraz ograniczenie dostępu na poziomie firewall.
Zyxel CloudCNM SecuManager w wersjach 3.1.0 oraz 3.1.1
Podatność została ujawniona przez badacza Pierre'a Kima w publikacji z dnia 9 marca 2020 roku (https://pierrekim.github.io/blog/2020-03-09-zyxel-secumanager-0day-vulnerabilities.html).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Cloudcnm Secumanager
APPZyxel3.1.03.1.1
Powiązane podatności
Zyxel CloudCNM SecuManager — zakodowane na stałe hasło konta axiros
Zyxel CloudCNM SecuManager — zakodowany na stałe klucz OAUTH_SECRET_KEY
Zyxel CloudCNM SecuManager — słabe uprawnienia pliku konfiguracyjnego
Zyxel CloudCNM SecuManager — zakodowane hasło do konta livedbuser
Zyxel CloudCNM SecuManager — zakodowane na stałe hasło roota (backdoor)