PT-2022-6629 · Zyxel · Zyxel Dx5401-B0
CVE-2023-28770
·
Publicado
2022-02-15
·
Atualizado
2025-01-31
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do firmware do ZyXEL DX5401-B0 anteriores à V5.17(ABYO.1)C0
Descrição
O problema está relacionado à proteção insuficiente dos dados de serviço no componente CGI “Export Log” do firmware do ZyXEL DX5401-B0. Isso poderia permitir que um invasor remoto não autenticado lesse arquivos do sistema e recuperasse a senha do supervisor a partir de um arquivo criptografado. O invasor pode explorar essa vulnerabilidade para obter acesso não autorizado a informações protegidas.
Recomendações
Para versões do firmware ZyXEL DX5401-B0 anteriores à V5.17(ABYO.1)C0, atualize para a versão V5.17(ABYO.1)C0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente CGI “Export Log” e ao binário “zcmd” para minimizar o risco de exploração. Evite usar o firmware afetado até que o problema seja resolvido.
Exploit
Correção
Information Disclosure
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zyxel Dx5401-B0