CVE-2025-53558
ZXHN-F660T और ZXHN-F660A ZTE Japan K.K. द्वारा प्रदान किए गए ZXHN-F660T और ZXHN-F660A सभी इंस्टॉलेशन के लिए एक सामान्य क्रेडेंशियल का उपयोग करते हैं। क्रेडेंशियल की जानकारी होने पर, एक हमलावर प्रभावित...
- प्रकाशित
- 31 जुल॰ 2025
- अद्यतन
- 31 जुल॰ 2025
- सीएनए असाइन करना
- jpcert
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 70.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ZXHN-F660T और ZXHN-F660A ZTE Japan K.K. द्वारा प्रदान किए गए ZXHN-F660T और ZXHN-F660A सभी इंस्टॉलेशन के लिए एक सामान्य क्रेडेंशियल का उपयोग करते हैं। क्रेडेंशियल की जानकारी होने पर, एक हमलावर प्रभावित डिवाइसों में लॉग इन कर सकता है।
स्रोत
1CVE-2025-53558 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। भेद्यता प्रदर्शित करने के लिए लक्ष्य URL पर निष्पादित होता है। केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए अभिप्रेत है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।