PT-2020-14377 · Zyxel · Zyxel Cloudcnm Secumanager

·

CVE-2020-15344

·

Publicado

2020-06-26

·

Atualizado

2022-10-27

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Zyxel CloudCNM SecuManager, versões 3.1.0 a 3.1.1
Descrição
O problema diz respeito a um endpoint de API não autenticado, especificamente a API “zy get user id and key”.
Recomendações
Para as versões 3.1.0 e 3.1.1, considere restringir o acesso ao endpoint da API “zy get user id and key” até que uma correção esteja disponível.

Exploit

Correção

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15344

Produtos afetados

Zyxel Cloudcnm Secumanager