支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2025-53558 基础信息
漏洞信息
                                        # N/A

## 漏洞概述

ZXHN-F660T 和 ZXHN-F660A 是由 ZTE Japan K.K. 提供的设备,所有安装实例中使用了相同的默认凭证。攻击者一旦知晓该凭证,便可登录受影响设备。

## 影响版本

- ZXHN-F660T
- ZXHN-F660A

## 漏洞细节

设备在出厂设置或安装过程中未实现唯一或随机化的登录凭证,导致所有设备使用相同的用户名和密码组合。攻击者可利用该已知凭证进行未授权登录。

## 影响

攻击者可凭借通用凭证远程登录设备,可能导致:

- 配置被非法修改
- 敏感信息泄露
- 进一步横向渗透网络
- 服务中断或受控
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

否。这个漏洞涉及的是默认凭证问题,具体是ZXHN-F660T和ZXHN-F660A设备使用了所有安装都相同的默认凭证。这个问题虽然可能导致未经授权的访问,但它主要是与设备的配置和认证机制有关,而非Web服务端的漏洞。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
ZXHN-F660T and ZXHN-F660A provided by ZTE Japan K.K. use a common credential for all installations. With the knowledge of the credential, an attacker may log in to the affected devices.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ZTE ZXHN-F660T和ZTE ZXHN-F660A 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ZTE ZXHN-F660T和ZTE ZXHN-F660A都是中国中兴通讯(ZTE)公司的一款光纤终端设备。 ZTE ZXHN-F660T和ZXHN-F660A存在安全漏洞,该漏洞源于使用通用凭据,可能导致未经授权访问。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-53558 的公开POC
#POC 描述源链接神龙链接
1ZXHN-F660T and ZXHN-F660A provided by ZTE Japan K.K. use a common credential for all installations. With the knowledge of the credential, an attacker may log in to the affected devices. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-53558.yamlPOC详情
2Nonehttps://github.com/houqe/POC_CVE-2025-53558POC详情
三、漏洞 CVE-2025-53558 的情报信息
  • 标题: JVN#66546573: ZXHN-F660T and ZXHN-F660A use a common credential for all installations -- 🔗来源链接

    标签:

    神龙速读:
                                            ### 关键漏洞信息
    
    #### 漏洞标识
    - **JVN编号**: JVN#66546573
    - **CVE编号**: CVE-2025-53558
    
    #### 影响产品
    - **ZXHN-F660T**: 固件版本低于V1.0.10P17N4
    - **ZXHN-F660A**: 固件版本低于V1.0.10P14N4
    
    #### 漏洞描述
    - **类型**: 使用通用凭据进行所有安装 (CWE-1391)
    - **CVSS评分**:
      - CVSS 4.0: AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 基本分数 8.7
      - CVSS 3.0: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 基本分数 8.8
    
    #### 影响
    - 知道凭据的攻击者可能登录到受影响的设备。
    
    #### 解决方案
    - **更新固件**: 根据开发人员提供的信息将固件更新到最新版本。修复后的固件将使通用凭据失效。
    
    #### 厂商状态
    - **厂商**: ZTE Japan, K.K.
    - **状态**: 易受攻击
    - **最后更新**: 2025/07/31
    
    #### 报告者
    - Yuuki Miyata of YuukiJapanTech 向IPA报告了此漏洞。
    - JPCERT/CC在信息安全早期预警合作伙伴关系下与开发人员协调。
    
    #### 其他信息
    - **JPCERT警报**
    - **JPCERT报告**
    - **CERT咨询**
    - **CPNI咨询**
    - **TRnotes**
                                            
    JVN#66546573: ZXHN-F660T and ZXHN-F660A use a common credential for all installations
  • https://nvd.nist.gov/vuln/detail/CVE-2025-53558
四、漏洞 CVE-2025-53558 的评论

暂无评论


发表评论