CVE-2020-29583
Vulnerabilidade de Uso de Credenciais Codificadas em Múltiplos Produtos Zyxel
- Publicado
- 22 de dez. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 3 de nov. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
A versão 4.60 do firmware dos dispositivos Zyxel USG contém uma conta não documentada (zyfwp) com uma senha inalterável. A senha para esta conta pode ser encontrada em texto claro no firmware. Esta conta pode ser usada por alguém para fazer login no servidor ssh ou na interface web com privilégios de administrador.
Fontes
1- scan_CVE-2020-29583Scanner
Scanner para produtos Zyxel que são potencialmente vulneráveis devido a uma conta de usuário não documentada (CVE-2020-29583)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.