Zyxel

Cloudcnm Secumanager

35 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.19%
  • Veröffentlicht 29.09.2022 03:15:13
  • Zuletzt bearbeitet 21.11.2024 05:05:22

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a hardcoded opt/axess/AXAssets/default_axess/axess/TR69/Handlers/turbolink/sshkeys/id_rsa SSH key.

Exploit
  • EPSS 0.31%
  • Veröffentlicht 29.09.2022 03:15:13
  • Zuletzt bearbeitet 21.11.2024 05:05:22

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has an unauthenticated update_all_realm_license API.

Exploit
  • EPSS 0.34%
  • Veröffentlicht 29.09.2022 03:15:13
  • Zuletzt bearbeitet 21.11.2024 05:05:22

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has an unauthenticated zy_install_user API.

Exploit
  • EPSS 0.18%
  • Veröffentlicht 29.09.2022 03:15:13
  • Zuletzt bearbeitet 21.11.2024 05:05:22

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has an unauthenticated zy_install_user_key API.

Exploit
  • EPSS 0.18%
  • Veröffentlicht 29.09.2022 03:15:13
  • Zuletzt bearbeitet 21.11.2024 05:05:22

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has an unauthenticated zy_get_user_id_and_key API.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 29.09.2022 03:15:13
  • Zuletzt bearbeitet 21.11.2024 05:05:22

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has an unauthenticated zy_get_instances_for_update API.

Exploit
  • EPSS 0.11%
  • Veröffentlicht 29.09.2022 03:15:13
  • Zuletzt bearbeitet 21.11.2024 05:05:22

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a /live/GLOBALS API with the CLOUDCNM key.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 29.09.2022 03:15:13
  • Zuletzt bearbeitet 21.11.2024 05:05:23

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has the q6xV4aW8bQ4cfD-b password for the axiros account.

Exploit
  • EPSS 0.36%
  • Veröffentlicht 29.09.2022 03:15:13
  • Zuletzt bearbeitet 21.11.2024 05:05:20

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 uses ZODB storage without authentication.

Exploit
  • EPSS 0.17%
  • Veröffentlicht 29.09.2022 03:15:12
  • Zuletzt bearbeitet 21.11.2024 05:05:20

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a hardcoded certificate for Ejabberd in ejabberd.pem.