# N/A
## 漏洞概述
ZXHN-F660T 和 ZXHN-F660A 是由 ZTE Japan K.K. 提供的设备,所有安装实例中使用了相同的默认凭证。攻击者一旦知晓该凭证,便可登录受影响设备。
## 影响版本
- ZXHN-F660T
- ZXHN-F660A
## 漏洞细节
设备在出厂设置或安装过程中未实现唯一或随机化的登录凭证,导致所有设备使用相同的用户名和密码组合。攻击者可利用该已知凭证进行未授权登录。
## 影响
攻击者可凭借通用凭证远程登录设备,可能导致:
- 配置被非法修改
- 敏感信息泄露
- 进一步横向渗透网络
- 服务中断或受控
是否为 Web 类漏洞: 否
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | ZXHN-F660T and ZXHN-F660A provided by ZTE Japan K.K. use a common credential for all installations. With the knowledge of the credential, an attacker may log in to the affected devices. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-53558.yaml | POC详情 |
| 2 | None | https://github.com/houqe/POC_CVE-2025-53558 | POC详情 |
标题: JVN#66546573: ZXHN-F660T and ZXHN-F660A use a common credential for all installations -- 🔗来源链接
标签:
神龙速读:
### 关键漏洞信息
#### 漏洞标识
- **JVN编号**: JVN#66546573
- **CVE编号**: CVE-2025-53558
#### 影响产品
- **ZXHN-F660T**: 固件版本低于V1.0.10P17N4
- **ZXHN-F660A**: 固件版本低于V1.0.10P14N4
#### 漏洞描述
- **类型**: 使用通用凭据进行所有安装 (CWE-1391)
- **CVSS评分**:
- CVSS 4.0: AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 基本分数 8.7
- CVSS 3.0: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 基本分数 8.8
#### 影响
- 知道凭据的攻击者可能登录到受影响的设备。
#### 解决方案
- **更新固件**: 根据开发人员提供的信息将固件更新到最新版本。修复后的固件将使通用凭据失效。
#### 厂商状态
- **厂商**: ZTE Japan, K.K.
- **状态**: 易受攻击
- **最后更新**: 2025/07/31
#### 报告者
- Yuuki Miyata of YuukiJapanTech 向IPA报告了此漏洞。
- JPCERT/CC在信息安全早期预警合作伙伴关系下与开发人员协调。
#### 其他信息
- **JPCERT警报**
- **JPCERT报告**
- **CERT咨询**
- **CPNI咨询**
- **TRnotes**
暂无评论