漏洞信息
# N/A
## 漏洞概述
Zyxel USG 设备的固件版本 4.60 中存在一个未记录的帐户(zyfwp),其密码不可更改且可以在固件中以明文形式找到。此帐户可以被用来登录 SSH 服务器或 Web 界面,并具有管理员权限。
## 影响版本
- Zyxel USG设备固件版本 4.60
## 漏洞细节
Zyxel USG 设备的固件版本 4.60 中包含一个未记录的帐户 (zyfwp),该帐户具有不可更改的密码。此密码在固件中以明文形式存在,攻击者可以利用此密码通过 SSH 服务器或 Web 界面登录并获得管理员权限。
## 影响
攻击者可以利用此未记录帐户及其明文密码绕过常规安全措施,以管理员身份登录并执行任意操作,从而对系统造成潜在的安全威胁。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Firmware version 4.60 of Zyxel USG devices contains an undocumented account (zyfwp) with an unchangeable password. The password for this account can be found in cleartext in the firmware. This account can be used by someone to login to the ssh server or web interface with admin privileges.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Zyxel USG Series 加密问题漏洞
漏洞描述信息
Zyxel USG Series是中国合勤(Zyxel)公司的一系列用于公司环境的防火墙设备。 Zyxel USG devices Firmware version 4.60 存在安全漏洞,该漏洞源于包含一个无文档的帐户(zyfwp)和一个不可更改的密码。这个帐户的密码可以在固件的明文中找到。用户可以使用该帐户以管理员权限登录到ssh服务器或web界面。
CVSS信息
N/A
漏洞类别
加密问题