Zyxel CloudCNM SecuManager w wersjach 3.1.0 i 3.1.1 posiada nieprawidłowo skonfigurowane uprawnienia do pliku /opt/axess/etc/default/axess. Podatność sklasyfikowana jako CWE-312 wskazuje na przechowywanie wrażliwych danych w postaci niezaszyfrowanej, co stwarza poważne ryzyko ujawnienia poufnych informacji.
▸ Pokaż oryginał (EN)
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has weak /opt/axess/etc/default/axess permissions.
Plik konfiguracyjny /opt/axess/etc/default/axess posiada zbyt liberalne uprawnienia dostępu w systemie plików. Oznacza to, że nieuprawnione podmioty lub procesy mogą odczytać jego zawartość bez odpowiednich uprawnień. Zgodnie z klasyfikacją CWE-312, plik ten może zawierać wrażliwe dane (np. hasła, klucze, dane uwierzytelniające) przechowywane w sposób niezabezpieczony.
Atakujący może uzyskać dostęp do poufnych danych przechowywanych w pliku konfiguracyjnym, w tym potencjalnie danych uwierzytelniających, co może prowadzić do pełnego przejęcia kontroli nad systemem zarządzania siecią.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml). Do czasu aktualizacji zaleca się ręczne zabezpieczenie uprawnień do wskazanego pliku konfiguracyjnego oraz ograniczenie dostępu do systemu wyłącznie dla uprawnionych użytkowników.
Zyxel CloudCNM SecuManager w wersjach 3.1.0 oraz 3.1.1
Podatność została publicznie ujawniona przez badacza Pierre'a Kima w ramach wpisu blogowego z dnia 9 marca 2020 roku dotyczącego wielu podatności 0-day w Zyxel SecuManager (zgodnie z URL referencji).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Cloudcnm Secumanager
APPZyxel3.1.03.1.1
Powiązane podatności
Zyxel CloudCNM SecuManager — zakodowane na stałe hasło konta axiros
Zyxel CloudCNM SecuManager — zakodowany na stałe klucz OAUTH_SECRET_KEY
Zyxel CloudCNM SecuManager — zakodowane na stałe domyślne hasło konta a1@chopin
Zyxel CloudCNM SecuManager — zakodowane hasło do konta livedbuser
Zyxel CloudCNM SecuManager — zakodowane na stałe hasło roota (backdoor)