CVE-2023-28770
CVE-2023-28770
Em resumo
Um defeito em roteadores Zyxel DX5401-B0 permite que invasores acessem arquivos do sistema e recuperem a senha do administrador sem fazer login. Isso ocorre por meio de dois componentes vulneráveis que expõem informações sensíveis criptografadas.
Detalhe técnico
Os componentes CGI export_log e binário zcmd em versões de firmware Zyxel DX5401-B0 afetadas (anteriores à V5.17) falham em restringir adequadamente o acesso a arquivos sensíveis, permitindo que atacantes remotos não autenticados extraiam dados de configuração do sistema e descriptografem credenciais do supervisor.
Resumo gerado e traduzido por IA a partir da descrição oficial.
The sensitive information exposure vulnerability in the CGI “Export_Log” and the binary “zcmd” in Zyxel DX5401-B0 firmware versions prior to V5.17(ABYO.1)C0 could allow a remote unauthenticated attacker to read the system files and to retrieve the password of the supervisor from the encrypted file.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Zyxel · DX5401-B0 firmwareQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →