6.8
CVE-2025-53842
- EPSS 0.02%
- Veröffentlicht 16.07.2025 04:30:36
- Zuletzt bearbeitet 16.07.2025 14:58:59
- Quelle vultures@jpcert.or.jp
- Teams Watchlist Login
- Unerledigt Login
Use of hard-coded credentials issue exists in ZWX-2000CSW2-HN prior to 0.3.19 and ZWX-2000CS2-HN firmware all versions. If this vulnerability is exploited, an attacker may tamper with the settings of the device by obtaining the credentials. This vulnerability is caused by an insufficient fix for CVE-2024-39838.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerZEXELON CO., LTD.
≫
Produkt
ZWX-2000CSW2-HN
Version
prior to 0.3.19
Status
affected
HerstellerZEXELON CO., LTD.
≫
Produkt
ZWX-2000CS2-HN
Version
all versions
Status
affected
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.02% | 0.039 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
vultures@jpcert.or.jp | 6.8 | 0 | 0 |
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
|
vultures@jpcert.or.jp | 4.5 | 0.9 | 3.6 |
CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
|
CWE-798 Use of Hard-coded Credentials
The product contains hard-coded credentials, such as a password or cryptographic key.