Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-15803

Опубликовано: 14 нояб. 2019
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. Through an undocumented sequence of keypresses, undocumented functionality is triggered. A diagnostics shell is triggered via CTRL-ALT-t, which prompts for the password returned by fds_sys_passDebugPasswd_ret(). The firmware contains access control checks that determine if remote users are allowed to access this functionality. The function that performs this check (fds_sys_remoteDebugEnable_ret in libfds.so) always return TRUE with no actual checks performed. The diagnostics menu allows for reading/writing arbitrary registers and various other configuration parameters which are believed to be related to the network interface chips.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:zyxel:gs1900-8_firmware:*:*:*:*:*:*:*:*
Версия до 2.50\(aahh.0\)c0 (исключая)
cpe:2.3:h:zyxel:gs1900-8:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:zyxel:gs1900-8hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.50\(aahi.0\)c0 (исключая)
cpe:2.3:h:zyxel:gs1900-8hp:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.50\(aazi.0\)c0 (исключая)
cpe:2.3:h:zyxel:gs1900-10hp:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:zyxel:gs1900-16_firmware:*:*:*:*:*:*:*:*
Версия до 2.50\(aahj.0\)c0 (исключая)
cpe:2.3:h:zyxel:gs1900-16:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:zyxel:gs1900-24e_firmware:*:*:*:*:*:*:*:*
Версия до 2.50\(aahk.0\)c0 (исключая)
cpe:2.3:h:zyxel:gs1900-24e:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:zyxel:gs1900-24_firmware:*:*:*:*:*:*:*:*
Версия до 2.50\(aahl.0\)c0 (исключая)
cpe:2.3:h:zyxel:gs1900-24:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:zyxel:gs1900-24hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.50\(aahm.0\)c0 (исключая)
cpe:2.3:h:zyxel:gs1900-24hp:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:zyxel:gs1900-48_firmware:*:*:*:*:*:*:*:*
Версия до 2.50\(aahn.0\)c0 (исключая)
cpe:2.3:h:zyxel:gs1900-48:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:zyxel:gs1900-48hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.50\(aaho.0\)c0 (исключая)
cpe:2.3:h:zyxel:gs1900-48hp:-:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00376
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. Through an undocumented sequence of keypresses, undocumented functionality is triggered. A diagnostics shell is triggered via CTRL-ALT-t, which prompts for the password returned by fds_sys_passDebugPasswd_ret(). The firmware contains access control checks that determine if remote users are allowed to access this functionality. The function that performs this check (fds_sys_remoteDebugEnable_ret in libfds.so) always return TRUE with no actual checks performed. The diagnostics menu allows for reading/writing arbitrary registers and various other configuration parameters which are believed to be related to the network interface chips.

CVSS3: 9.1
fstec
около 6 лет назад

Уязвимость функции fds_sys_passDebugPasswd_ret() библиотеки libfds.so микропрограммного обеспечения маршрутизаторов Zyxel серии GS1900, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 59%
0.00376
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-287