PT-2022-6629 · Zyxel · Zyxel Dx5401-B0

CVE-2023-28770

·

Publicado

2022-02-15

·

Atualizado

2025-01-31

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do firmware do ZyXEL DX5401-B0 anteriores à V5.17(ABYO.1)C0
Descrição
O problema está relacionado à proteção insuficiente dos dados de serviço no componente CGI “Export Log” do firmware do ZyXEL DX5401-B0. Isso poderia permitir que um invasor remoto não autenticado lesse arquivos do sistema e recuperasse a senha do supervisor a partir de um arquivo criptografado. O invasor pode explorar essa vulnerabilidade para obter acesso não autorizado a informações protegidas.
Recomendações
Para versões do firmware ZyXEL DX5401-B0 anteriores à V5.17(ABYO.1)C0, atualize para a versão V5.17(ABYO.1)C0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente CGI “Export Log” e ao binário “zcmd” para minimizar o risco de exploração. Evite usar o firmware afetado até que o problema seja resolvido.

Exploit

Correção

Information Disclosure

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02891
CVE-2023-28770

Produtos afetados

Zyxel Dx5401-B0