一、 漏洞 CVE-2025-53558 基础信息
漏洞信息
                                        # N/A

## 漏洞概述

ZXHN-F660T 和 ZXHN-F660A 是由 ZTE Japan K.K. 提供的设备,所有安装实例中使用了相同的默认凭证。攻击者一旦知晓该凭证,便可登录受影响设备。

## 影响版本

- ZXHN-F660T
- ZXHN-F660A

## 漏洞细节

设备在出厂设置或安装过程中未实现唯一或随机化的登录凭证,导致所有设备使用相同的用户名和密码组合。攻击者可利用该已知凭证进行未授权登录。

## 影响

攻击者可凭借通用凭证远程登录设备,可能导致:

- 配置被非法修改
- 敏感信息泄露
- 进一步横向渗透网络
- 服务中断或受控
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
ZXHN-F660T and ZXHN-F660A provided by ZTE Japan K.K. use a common credential for all installations. With the knowledge of the credential, an attacker may log in to the affected devices.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ZTE ZXHN-F660T和ZTE ZXHN-F660A 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ZTE ZXHN-F660T和ZTE ZXHN-F660A都是中国中兴通讯(ZTE)公司的一款光纤终端设备。 ZTE ZXHN-F660T和ZXHN-F660A存在安全漏洞,该漏洞源于使用通用凭据,可能导致未经授权访问。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-53558 的公开POC
# POC 描述 源链接 神龙链接
1 ZXHN-F660T and ZXHN-F660A provided by ZTE Japan K.K. use a common credential for all installations. With the knowledge of the credential, an attacker may log in to the affected devices. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-53558.yaml POC详情
三、漏洞 CVE-2025-53558 的情报信息
四、漏洞 CVE-2025-53558 的评论

暂无评论


发表评论