CVE-2020-29583
Zyxel कई उत्पादों में हार्ड-कोडेड क्रेडेंशियल्स के उपयोग की भेद्यता
- प्रकाशित
- 22 दिस॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Zyxel USG उपकरणों के फर्मवेयर संस्करण 4.60 में एक अप्रलेखित खाता (zyfwp) मौजूद है जिसका पासवर्ड अपरिवर्तनीय है। इस खाते का पासवर्ड फर्मवेयर में स्पष्ट पाठ (cleartext) में पाया जा सकता है। इस खाते का उपयोग कोई व्यक्ति एडमिन विशेषाधिकारों के साथ ssh सर्वर या वेब इंटरफ़ेस में लॉगिन करने के लिए कर सकता है।
स्रोत
1- scan_CVE-2020-29583स्कैनर
स्कैनर Zyxel उत्पादों के लिए जो एक अप्रलेखित उपयोगकर्ता खाते (CVE-2020-29583) के कारण संभावित रूप से कमजोर हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।