Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZyXEL (CVE-2016-10401)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
25/07/2017
Última modificación:
20/04/2025

Descripción

Los dispositivos PK5001Z de ZyXEL tienen zyad5001 como su contraseña, lo que facilita a los atacantes remotos obtener acceso root si una contraseña de cuenta no root se conoce (o si existe una cuenta por defecto no root dentro de una implementación ISP de estos dispositivos).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:pk5001z_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:pk5001z:-:*:*:*:*:*:*:*