Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1526

Опубликовано: 26 мар. 2008
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

ZyXEL Prestige routers, including P-660, P-661, and P-662 models with firmware 3.40(PE9) and 3.40(AGD.2) through 3.40(AHQ.3), do not use a salt when calculating an MD5 password hash, which makes it easier for attackers to crack passwords.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:zyxel:p-663hn-51_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-663hn-51_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-663hn-51:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:zyxel:p-660h-61_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-660h-61_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660h-61:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:zyxel:p-660h-63_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-660h-63_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660h-63:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:zyxel:p-660h-67_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-660h-67_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660h-67:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

Одно из

cpe:2.3:o:zyxel:p-660h-d1_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-660h-d1_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660h-d1:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

Одно из

cpe:2.3:o:zyxel:p-660h-d3_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-660h-d3_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660h-d3:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

Одно из

cpe:2.3:o:zyxel:p-660hn-51_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-660hn-51_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660hn-51:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

Одно из

cpe:2.3:o:zyxel:p-660h-t1_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-660h-t1_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660h-t1:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

Одно из

cpe:2.3:o:zyxel:p-660hw_d1_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-660hw_d1_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660hw_d1:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

Одно из

cpe:2.3:o:zyxel:p-660hw_d3_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-660hw_d3_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660hw_d3:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

Одно из

cpe:2.3:o:zyxel:p-660hw_t3_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-660hw_t3_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660hw_t3:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

Одно из

cpe:2.3:o:zyxel:p-661hnu-f1_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-661hnu-f1_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-661hnu-f1:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

Одно из

cpe:2.3:o:zyxel:p-661h_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-661h_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-661h:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

Одно из

cpe:2.3:o:zyxel:p-661hw-d1_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-661hw-d1_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-661hw-d1:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

Одно из

cpe:2.3:o:zyxel:p-661hnu-f3_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-661hnu-f3_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-661hnu-f3:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

Одно из

cpe:2.3:o:zyxel:p-662hw-d3_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-662hw-d3_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-662hw-d3:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

Одно из

cpe:2.3:o:zyxel:p-662hw-d_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-662hw-d_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-662hw-d:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

Одно из

cpe:2.3:o:zyxel:p-662hw-d1_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-662hw-d1_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-662hw-d1:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

Одно из

cpe:2.3:o:zyxel:p-662h-61_firmware:*:*:*:*:*:*:*:*
Версия от 3.40\(agd.2\) (включая) до 3.40\(ahq.3\) (включая)
cpe:2.3:o:zyxel:p-662h-61_firmware:3.40\(pe9\):*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-662h-61:-:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00195
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-916

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

ZyXEL Prestige routers, including P-660, P-661, and P-662 models with firmware 3.40(PE9) and 3.40(AGD.2) through 3.40(AHQ.3), do not use a salt when calculating an MD5 password hash, which makes it easier for attackers to crack passwords.

EPSS

Процентиль: 41%
0.00195
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-916