Vulnerabilidad en ZyXEL (CVE-2016-10401)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
25/07/2017
Última modificación:
20/04/2025
Descripción
Los dispositivos PK5001Z de ZyXEL tienen zyad5001 como su contraseña, lo que facilita a los atacantes remotos obtener acceso root si una contraseña de cuenta no root se conoce (o si existe una cuenta por defecto no root dentro de una implementación ISP de estos dispositivos).
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zyxel:pk5001z_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zyxel:pk5001z:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página