PT-2020-14377 · Zyxel · Zyxel Cloudcnm Secumanager
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Zyxel CloudCNM SecuManager, versões 3.1.0 a 3.1.1
Descrição
O problema diz respeito a um endpoint de API não autenticado, especificamente a API “zy get user id and key”.
Recomendações
Para as versões 3.1.0 e 3.1.1, considere restringir o acesso ao endpoint da API “zy get user id and key” até que uma correção esteja disponível.
Exploit
Correção
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zyxel Cloudcnm Secumanager