← voltar
CVE-2025-53558highexploração observadaCWE-1391

CVE-2025-53558

78Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 8.7epss 1.4%
da publicação à arma133 dias
Publicada no NVD31 de jul.
1ª PoC+133d
VulnCheck+273d
probabilidade de exploração
1.4%top 31% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Em resumo

Roteadores ZTE (ZXHN-F660T e ZXHN-F660A) usam as mesmas credenciais de acesso padrão em todos os aparelhos. Um atacante que conhece essas credenciais consegue acessar e controlar qualquer um desses dispositivos.

Detalhe técnico

Os modelos afetados utilizam credenciais padrão idênticas e não modificáveis em todas as instalações, permitindo que atacantes ganhem acesso administrativo remoto via interface de gerenciamento. Isso possibilita comprometimento total do dispositivo, incluindo alteração de configurações, interceptação de tráfego e movimento lateral na rede.

Resumo gerado e traduzido por IA a partir da descrição oficial.
ZXHN-F660T and ZXHN-F660A provided by ZTE Japan K.K. use a common credential for all installations. With the knowledge of the credential, an attacker may log in to the affected devices.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.