CRITICAL🇬🇧 English

CVE-2020-15332

Zyxel CloudCNM SecuManager — słabe uprawnienia pliku konfiguracyjnego

CVSS 9.8v3.1pub. 2022-09-29upd. 2024-11-21

Zyxel CloudCNM SecuManager w wersjach 3.1.0 i 3.1.1 posiada nieprawidłowo skonfigurowane uprawnienia do pliku /opt/axess/etc/default/axess. Podatność sklasyfikowana jako CWE-312 wskazuje na przechowywanie wrażliwych danych w postaci niezaszyfrowanej, co stwarza poważne ryzyko ujawnienia poufnych informacji.

Pokaż oryginał (EN)

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has weak /opt/axess/etc/default/axess permissions.

🤖 Analiza AI
Jak działa

Plik konfiguracyjny /opt/axess/etc/default/axess posiada zbyt liberalne uprawnienia dostępu w systemie plików. Oznacza to, że nieuprawnione podmioty lub procesy mogą odczytać jego zawartość bez odpowiednich uprawnień. Zgodnie z klasyfikacją CWE-312, plik ten może zawierać wrażliwe dane (np. hasła, klucze, dane uwierzytelniające) przechowywane w sposób niezabezpieczony.

Skutki

Atakujący może uzyskać dostęp do poufnych danych przechowywanych w pliku konfiguracyjnym, w tym potencjalnie danych uwierzytelniających, co może prowadzić do pełnego przejęcia kontroli nad systemem zarządzania siecią.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml). Do czasu aktualizacji zaleca się ręczne zabezpieczenie uprawnień do wskazanego pliku konfiguracyjnego oraz ograniczenie dostępu do systemu wyłącznie dla uprawnionych użytkowników.

Kogo dotyczy

Zyxel CloudCNM SecuManager w wersjach 3.1.0 oraz 3.1.1

Uwagi

Podatność została publicznie ujawniona przez badacza Pierre'a Kima w ramach wpisu blogowego z dnia 9 marca 2020 roku dotyczącego wielu podatności 0-day w Zyxel SecuManager (zgodnie z URL referencji).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zyxel Cloudcnm Secumanager

    APP
    Zyxel
    3.1.03.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-15347CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło konta axiros

CVE-2020-15331CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowany na stałe klucz OAUTH_SECRET_KEY

CVE-2020-15323CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe domyślne hasło konta a1@chopin

CVE-2020-15321CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane hasło do konta livedbuser

CVE-2020-15320CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło roota (backdoor)