← voltar
CVE-2023-28770

CVE-2023-28770

CVSS 7.5 HIGHEPSS 57.8%CWE-200CWE-203
Em resumo

Um defeito em roteadores Zyxel DX5401-B0 permite que invasores acessem arquivos do sistema e recuperem a senha do administrador sem fazer login. Isso ocorre por meio de dois componentes vulneráveis que expõem informações sensíveis criptografadas.

Detalhe técnico

Os componentes CGI export_log e binário zcmd em versões de firmware Zyxel DX5401-B0 afetadas (anteriores à V5.17) falham em restringir adequadamente o acesso a arquivos sensíveis, permitindo que atacantes remotos não autenticados extraiam dados de configuração do sistema e descriptografem credenciais do supervisor.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The sensitive information exposure vulnerability in the CGI “Export_Log” and the binary “zcmd” in Zyxel DX5401-B0 firmware versions prior to V5.17(ABYO.1)C0 could allow a remote unauthenticated attacker to read the system files and to retrieve the password of the supervisor from the encrypted file.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →