Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-59jx-m3c4-2m9w

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Firmware version 4.60 of Zyxel USG devices contains an undocumented account (zyfwp) with an unchangeable password. The password for this account can be found in cleartext in the firmware. This account can be used by someone to login to the ssh server or web interface with admin privileges.

Firmware version 4.60 of Zyxel USG devices contains an undocumented account (zyfwp) with an unchangeable password. The password for this account can be found in cleartext in the firmware. This account can be used by someone to login to the ssh server or web interface with admin privileges.

EPSS

Процентиль: 100%
0.94367
Критический

9.8 Critical

CVSS3

Дефекты

CWE-312
CWE-522

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

Firmware version 4.60 of Zyxel USG devices contains an undocumented account (zyfwp) with an unchangeable password. The password for this account can be found in cleartext in the firmware. This account can be used by someone to login to the ssh server or web interface with admin privileges.

CVSS3: 9.8
fstec
около 5 лет назад

Уязвимость микропрограммного обеспечения сетевых устройств ZyXEL USG, USG VPN, ATP, ZyWALL и FLEX, связанная с незашифрованным хранением данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 100%
0.94367
Критический

9.8 Critical

CVSS3

Дефекты

CWE-312
CWE-522