首页 -> 安全研究

安全研究

安全漏洞
ZyXEL CloudCNM SecuManager认证绕过漏洞(CVE-2020-15319)

发布日期:2020-06-29
更新日期:2020-07-01

受影响系统:
ZyXEL CloudCNM SecuManager 3.1.1
ZyXEL CloudCNM SecuManager 3.1.0
描述:
CVE(CAN) ID: CVE-2020-15319

ZyXEL CloudCNM SecuManager是中国台湾合勤(ZyXEL)公司的一套网络管理软件,支持集中控制、设备管理和智能监控等功能。
Zyxel CloudCNM SecuManager 3.1.0和3.1.1存在认证绕过漏洞。该漏洞源于/opt/mysql chroot目录树中的root账户存在硬编码的RSA SSH密钥。攻击者可利用该漏洞导致信息泄露。

<*链接:https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml
*>

建议:
厂商补丁:

ZyXEL
-----
ZyXEL已经为此发布了一个安全公告(20200629):
20200629:Zyxel security advisory for vulnerabilities of CloudCNM SecuManager
链接:https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml

浏览次数:836
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障