Firmware version 4.60 of Zyxel USG devices contains an undocumented account (zyfwp) with an unchangeable password. The password for this account can be found in cleartext in the firmware. This account can be used by someone to login to the ssh server or web interface with admin privileges.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Atp100
HWZyxelall versionsZyxel Atp100 Firmware
OSZyxel4.60Zyxel Atp100w
HWZyxelall versionsZyxel Atp100w Firmware
OSZyxel4.60Zyxel Atp200
HWZyxelall versionsZyxel Atp200 Firmware
OSZyxel4.60Zyxel Atp500
HWZyxelall versionsZyxel Atp500 Firmware
OSZyxel4.60Zyxel Atp700
HWZyxelall versionsZyxel Atp700 Firmware
OSZyxel4.60Zyxel Atp800
HWZyxelall versionsZyxel Atp800 Firmware
OSZyxel4.60Zyxel Usg110
HWZyxelall versionsZyxel Usg1100
HWZyxelall versionsZyxel Usg1100 Firmware
OSZyxel4.60Zyxel Usg110 Firmware
OSZyxel4.60Zyxel Usg1900
HWZyxelall versionsZyxel Usg1900 Firmware
OSZyxel4.60Zyxel Usg20 Vpn
HWZyxelall versionsZyxel Usg20 Vpn Firmware
OSZyxel4.60Zyxel Usg20w Vpn
HWZyxelall versionsZyxel Usg20w Vpn Firmware
OSZyxel4.60Zyxel Usg210
HWZyxelall versionsZyxel Usg210 Firmware
OSZyxel4.60Zyxel Usg2200
HWZyxelall versionsZyxel Usg2200 Firmware
OSZyxel4.60Zyxel Usg310
HWZyxelall versionsZyxel Usg310 Firmware
OSZyxel4.60Zyxel Usg40
HWZyxelall versionsZyxel Usg40 Firmware
OSZyxel4.60
CISA KEV — detailsi
- Vendori
- Zyxel
- Producti
- Multiple Products
- Added to KEVi
- November 3, 2021
- Remediation deadline (US Federal)i
- May 3, 2022(overdue)
Apply updates per vendor instructions.
Zyxel firewalls (ATP, USG, VM) and AP Controllers (NXC2500 and NXC5500) contain a use of hard-coded credentials vulnerability in an undocumented account ("zyfwp") with an unchangeable password.
Related vulnerabilities
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia (firewalle/VPN)
Zyxel Firewall/VPN — zdalny command injection bez uwierzytelnienia (RCE)
Command injection w firmware Zyxel USG FLEX i VPN — zdalne wykonanie poleceń OS
Pre-auth command injection w urządzeniach Zyxel NAS — RCE z uprawnieniami root