CRITICAL🇬🇧 English

CVE-2020-15323

Zyxel CloudCNM SecuManager — zakodowane na stałe domyślne hasło konta a1@chopin

CVSS 9.8v3.1pub. 2020-06-29upd. 2024-11-21

Zyxel CloudCNM SecuManager w wersjach 3.1.0 i 3.1.1 zawiera zakodowane na stałe poświadczenia (hasło 'cloud1234') dla konta 'a1@chopin'. Podatność pozwala nieuwierzytelnionemu atakującemu na zdalny dostęp do systemu z pełnymi uprawnieniami tego konta.

Pokaż oryginał (EN)

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has the cloud1234 password for the a1@chopin account default credentials.

🤖 Analiza AI
Jak działa

Producent umieścił w oprogramowaniu stałe, niezmienne poświadczenia dla konta 'a1@chopin' z hasłem 'cloud1234' (CWE-798 — użycie zakodowanych na stałe danych uwierzytelniających). Ponieważ poświadczenia są wbudowane w aplikację, nie można ich zmienić w normalnym trybie administracyjnym. Atakujący znający te dane może zalogować się do systemu przez sieć bez żadnej wcześniejszej autoryzacji.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do systemu zarządzania siecią Zyxel CloudCNM SecuManager, co może skutkować pełnym naruszeniem poufności, integralności i dostępności zarządzanych zasobów sieciowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml). Do czasu aktualizacji zaleca się izolację systemu od sieci zewnętrznych oraz ograniczenie dostępu na poziomie firewall.

Kogo dotyczy

Zyxel CloudCNM SecuManager w wersjach 3.1.0 oraz 3.1.1

Uwagi

Podatność została ujawniona przez badacza Pierre'a Kima w publikacji z dnia 9 marca 2020 roku (https://pierrekim.github.io/blog/2020-03-09-zyxel-secumanager-0day-vulnerabilities.html).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zyxel Cloudcnm Secumanager

    APP
    Zyxel
    3.1.03.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-15347CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło konta axiros

CVE-2020-15331CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowany na stałe klucz OAUTH_SECRET_KEY

CVE-2020-15332CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — słabe uprawnienia pliku konfiguracyjnego

CVE-2020-15321CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane hasło do konta livedbuser

CVE-2020-15320CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło roota (backdoor)