CRITICAL🇬🇧 English

CVE-2020-15331

Zyxel CloudCNM SecuManager — zakodowany na stałe klucz OAUTH_SECRET_KEY

CVSS 9.8v3.1pub. 2022-09-29upd. 2024-11-21

Zyxel CloudCNM SecuManager 3.1.0 i 3.1.1 zawiera zakodowany na stałe klucz OAuth (OAUTH_SECRET_KEY) w pliku konfiguracyjnym. Pozwala to atakującemu na nieautoryzowany dostęp do systemu bez znajomości prawidłowych poświadczeń.

Pokaż oryginał (EN)

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a hardcoded OAUTH_SECRET_KEY in /opt/axess/etc/default/axess.

🤖 Analiza AI
Jak działa

W pliku /opt/axess/etc/default/axess aplikacji Zyxel CloudCNM SecuManager zaszyte jest na stałe (hardcoded) hasło OAUTH_SECRET_KEY. Ponieważ klucz jest identyczny we wszystkich instalacjach obu podatnych wersji, atakujący który go pozyska może generować prawidłowe tokeny OAuth i uwierzytelniać się bez posiadania właściwych danych dostępowych. Brak szyfrowania klucza (CWE-311) oznacza, że jest on dostępny w postaci jawnej w systemie plików.

Skutki

Atakujący zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, może uzyskać pełny dostęp do systemu zarządzania siecią — w tym poufność, integralność i dostępność danych (ocena CVSS 9.8/10).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania SecuManager wyłącznie do zaufanych hostów za pomocą firewall.

Kogo dotyczy

Zyxel CloudCNM SecuManager w wersjach 3.1.0 oraz 3.1.1.

Uwagi

Podatność została opisana przez badacza Pierre Kim w blogu opublikowanym 2020-03-09 (pierrekim.github.io), mimo że formalna publikacja CVE nastąpiła 2022-09-29.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zyxel Cloudcnm Secumanager

    APP
    Zyxel
    3.1.03.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-15347CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło konta axiros

CVE-2020-15332CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — słabe uprawnienia pliku konfiguracyjnego

CVE-2020-15323CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe domyślne hasło konta a1@chopin

CVE-2020-15321CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane hasło do konta livedbuser

CVE-2020-15320CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło roota (backdoor)