CRITICAL🇵🇱 Wersja polska

CVE-2020-15347

CVSS 9.8v3.1pub. 2022-09-29upd. 2024-11-21

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has the q6xV4aW8bQ4cfD-b password for the axiros account.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zyxel Cloudcnm Secumanager

    APP
    Zyxel
    3.1.03.1.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2020-15332CRITICAL9.8PL ✓same product

Zyxel CloudCNM SecuManager — słabe uprawnienia pliku konfiguracyjnego

CVE-2020-15331CRITICAL9.8PL ✓same product

Zyxel CloudCNM SecuManager — zakodowany na stałe klucz OAUTH_SECRET_KEY

CVE-2020-15323CRITICAL9.8PL ✓same product

Zyxel CloudCNM SecuManager — zakodowane na stałe domyślne hasło konta a1@chopin

CVE-2020-15321CRITICAL9.8PL ✓same product

Zyxel CloudCNM SecuManager — zakodowane hasło do konta livedbuser

CVE-2020-15320CRITICAL9.8PL ✓same product

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło roota (backdoor)