CVE-2016-10401
ZyXEL PK5001Z डिवाइसों में su पासवर्ड के रूप में zyad5001 होता है, जिससे दूरस्थ हमलावरों के लिए root एक्सेस प्राप्त करना आसान हो जाता है यदि कोई non-root खाता पासवर्ड ज्ञात हो (या इन डिवाइसों के किसी ISP के परिनियोजन में...
- प्रकाशित
- 25 जुल॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZyXEL PK5001Z डिवाइसों में su पासवर्ड के रूप में zyad5001 होता है, जिससे दूरस्थ हमलावरों के लिए root एक्सेस प्राप्त करना आसान हो जाता है यदि कोई non-root खाता पासवर्ड ज्ञात हो (या इन डिवाइसों के किसी ISP के परिनियोजन में कोई non-root डिफ़ॉल्ट खाता मौजूद हो)।
स्रोत
2- oxasploitsएक्सप्लॉइट
Marshall Whittaker/oxagast को श्रेयित CVEs के लिए मेरे द्वारा लिखे गए कई एक्सप्लॉइट और टूल्स
- ZyXEL PK5001Z Modem - Backdoor Accountएक्सप्लॉइट
Matthew Sheimo · hardware · 31 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।