← voltar
CVE-2023-28770highexploração observadaCWE-200CWE-203

CVE-2023-28770

70Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 7.5epss 58%
da publicação à arma0 dias
Publicada no NVD27 de abr.
metasploit1 de fev.
VulnCheck+215d
probabilidade de exploração
58%top 1% das CVEs
exploração observada
simVulnCheck
Em resumo

Um defeito em roteadores Zyxel DX5401-B0 permite que invasores acessem arquivos do sistema e recuperem a senha do administrador sem fazer login. Isso ocorre por meio de dois componentes vulneráveis que expõem informações sensíveis criptografadas.

Detalhe técnico

Os componentes CGI export_log e binário zcmd em versões de firmware Zyxel DX5401-B0 afetadas (anteriores à V5.17) falham em restringir adequadamente o acesso a arquivos sensíveis, permitindo que atacantes remotos não autenticados extraiam dados de configuração do sistema e descriptografem credenciais do supervisor.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The sensitive information exposure vulnerability in the CGI “Export_Log” and the binary “zcmd” in Zyxel DX5401-B0 firmware versions prior to V5.17(ABYO.1)C0 could allow a remote unauthenticated attacker to read the system files and to retrieve the password of the supervisor from the encrypted file.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N