ZyXEL Cloud CNM SecuManager未授权远程代码执行误差危害通告
宣布时间 2020-03-16误差编号和级别
CVE编号:暂无,危险级别:高危,CVSS分值:官方未评定
影响版本
ZyXEL Cloud CNM SecuManager <=3.1.1
误差概述
Zyxel Cloud CNM SecuManager是一款周全的网络管理软件,可提供集成控制台来监视和管理清静网关,包括ZyWALLUSG和VPN系列。
Zyxel Cloud CNM SecuManager保存未授权远程代码执行误差,远程攻击者可使用该误差以通过滥用路径为 /live/CPEManager/AXCampaignManager/delete_cpes_by_ids?cpe_ids=的 API挪用抵达远程代码执行的目的。
专家们发明了包括此误差在内的共16个误差,包括用于不清静内存存储的默认凭证和后门。专家发明的问题的完整列表如下:
1. 硬编码的SSH服务器密钥
2. MySQL中的后门帐户
3. Ejabberd中的硬编码证书和后门会见
4. 无需身份验证即可翻开ZODB存储
5. MyZyxel“云”硬编码的神秘
6. 硬编码的神秘,API
7. 管理员帐户的预界说密码
8. 对“云”的不清静管理
9. xmppCnrSender.py日志转义序列注入
10. xmppCnrSender.py没有身份验证和明文通讯
11. 过失的HTTP请求导致Zope凌驾规模会见
12. Web界面上的XSS
13. 私人SSH密钥
14. 后门API
15. 后门管剖析见和RCE
16. 具有chroot会见权限的预认证RCE
据统计,Zyxel Cloud CNM SecuManager在中国袒露在网上的数目和漫衍如下图:
误差验证
PoC:https://pierrekim.github.io/blog/2020-03-09-zyxel-secumanager-0day-vulnerabilities.html。
修复建议
现在厂商尚未提供相关误差补丁链接,请关注厂商主页随时更新:https://www.zyxel.cn/。
参考链接
https://www.cnvd.org.cn/flaw/show/CNVD-2020-16839


京公网安备11010802024551号