Podatność polegająca na niezabezpieczonym przechowywaniu wrażliwych informacji w pliku konfiguracyjnym firmware'u Zyxel WRE6505 v2 wersji V1.00(ABDV.3)C0 może pozwolić atakującemu z przywilejami administratora na pobranie i odszyfrowanie pliku konfiguracyjnego kopii zapasowej.
▸ Pokaż oryginał (EN)
** UNSUPPORTED WHEN ASSIGNED ** An insecure storage of sensitive information vulnerability in the configuration file of Zyxel WRE6505 v2 firmware version V1.00(ABDV.3)C0 could allow a local attacker with administrator privileges to download and decrypt a backup configuration file.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:NZyxel Wre6505
HWZyxelv2Zyxel Wre6505 Firmware
OSZyxelv1.00\(abdv.3\)c0
Powiązane podatności
Zyxel WRE6505: domyślne hasło TELNET umożliwia DNS hijacking
** UNSUPPORTED WHEN ASSIGNED ** A command injection vulnerability in the CGI program of Zyxel WRE6505 v2 firmw...
Podatność polegająca na niewłaściwym ograniczeniu nadmiernej ilości prób uwierzytelnienia w interfejsie zarząd...
Podatność polegająca na niewłaściwym kodowaniu lub escapeingu w programie CGI routera Zyxel WRE6505 v2 w wersj...
Zyxel NAS — pre-authentication command injection w firmware NAS326/540/542