Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28770

Опубликовано: 27 апр. 2023
Источник: nvd
CVSS3: 7.5
EPSS Высокий

Описание

The sensitive information exposure vulnerability in the CGI “Export_Log” and the binary “zcmd” in Zyxel DX5401-B0 firmware versions prior to V5.17(ABYO.1)C0 could allow a remote unauthenticated attacker to read the system files and to retrieve the password of the supervisor from the encrypted file.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:zyxel:dx5401-b0_firmware:*:*:*:*:*:*:*:*
Версия до 5.17\(abyo.1\)c0 (исключая)
cpe:2.3:h:zyxel:dx5401-b0:-:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.83693
Высокий

7.5 High

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo
CWE-203

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

The sensitive information exposure vulnerability in the CGI “Export_Log” and the binary “zcmd” in Zyxel DX5401-B0 firmware versions prior to V5.17(ABYO.1)C0 could allow a remote unauthenticated attacker to read the system files and to retrieve the password of the supervisor from the encrypted file.

CVSS3: 7.5
fstec
почти 4 года назад

Уязвимость компонента CGI «Export_Log» микропрограммного обеспечения маршрутизаторов ZyXEL DX5401-B0, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 99%
0.83693
Высокий

7.5 High

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo
CWE-203