Refer:
tunCERT/Vuln.2021-006
Version:
1.0
Date version:
2021-01-07
Score cvss:
7.80
Classification:
- Critique
Impact:
- Déni de service
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
zyxel
Logiciels impactés (s) :
Zyxel
- ATP Series avec le firmware ZLD 4.60
- USG series avec le firmware ZLD 4.60
- USG FLEX series avec le firmware ZLD 4.60
- VPN series avec le firmware ZLD 4.60
- NXC2500 V6.00 à V6.10
- NXC5500 V6.00 à V6.10
Description:
Une vulnérabilité à été signalée dans certains produits Zyxel. L'exploitation de cette faille pourrait permettre à un utilisateur malveillant d'obtenir un accès au serveur SSH avec les privilèges administrateur.
Solution:
Mettre à jour les produits zyxel
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité zyxel
Date de publication:
2021-01-07
Référence:
6