Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Router ZyXEL Prestige, modelos P-660 y P-661con firmware 3.40(AGD.2) hasta la 3.40(AHQ.3), Envío de peticiones SNMP (CVE-2008-1525)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
26/03/2008
Última modificación:
09/04/2025

Descripción

La configuración SNMP por defecto de los routers ZyXEL Prestige, incluyendo los modelos P-660 y P-661 con firmware 3.40(AGD.2) hasta la 3.40(AHQ.3), tienen un valor Trusted Host 0.0.0.0, lo cual permite a atacantes remotos enviar peticiones SNMP desde cualquier dirección IP de origen.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:zyxel:prestige_660:h-d1:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:prestige_660:h-d3:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:prestige_661:hw-d1:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:zynos:3.40:agd.2:*:*:*:*:*:*
cpe:2.3:h:zyxel:zynos:3.40:agl.3:*:*:*:*:*:*
cpe:2.3:h:zyxel:zynos:3.40:ahq.0:*:*:*:*:*:*
cpe:2.3:h:zyxel:zynos:3.40:ahq.3:*:*:*:*:*:*
cpe:2.3:h:zyxel:zynos:3.40:ahz.0:*:*:*:*:*:*
cpe:2.3:h:zyxel:zynos:3.40:atm.0:*:*:*:*:*:*