CVE-2021-35036
Zyxel VMG3625-T50B फ़र्मवेयर संस्करण V5.50(ABTL.0)b2k में जानकारी के स्पष्ट पाठ (cleartext) भंडारण की एक भेद्यता किसी प्रमाणित हमलावर को कॉन्फ़िगरेशन फ़ाइल से संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकती है।
- प्रकाशित
- 1 मार्च 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- Zyxel
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zyxel VMG3625-T50B फ़र्मवेयर संस्करण V5.50(ABTL.0)b2k में जानकारी के स्पष्ट पाठ (cleartext) भंडारण की एक भेद्यता किसी प्रमाणित हमलावर को कॉन्फ़िगरेशन फ़ाइल से संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकती है।
स्रोत
1Zyxel सुपर-एडमिन क्रेडेंशियल एक्सपोज़र विवरण CPE/ONT/LTE/5G फर्मवेयर में, एक अनुकूलित VMG8825-B50B genpass लैब के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।