Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

VULN:20240729-29

Дата бюллетеня: 29.07.2024
CVSS: 8.8
23.07.2024
Получение конфиденциальной информации в Zyxel in APs
Дата бюллетеня: 29.07.2024
Дата обнаружения: 23.07.2024
Дата обновления: 23.07.2024
Наличие обновления: Да
Взаимодействие с пользователем: Нет
Категория: Телекоммуникационное оборудование
Вектор атаки: Сетевой
Возможные последствия:
  • OSI
Рекомендация по устранению: Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-269 CWE-269: Improper Privilege Management

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-1575 The improper privilege management vulnerability in the Zyxel WBE660S firmware version 6.70(ACGG.3) and earlier versions could...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8.8 HIGH 3 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Уязвимый продукт:
  • NWA50AX: 6.29(ABYW.4)
  • NWA50AX-PRO: 6.65(ACGE.1)
  • NWA55AXE: 6.29(ABZL.4)
  • NWA90AX: 6.29(ACCV.4)
  • NWA90AX-PRO: 6.65(ACGF.1)
  • NWA110AX: 6.70(ABTG.2)
  • NWA210AX: 6.70(ABTD.2)
  • NWA220AX-6E: 6.70(ACCO.1)
  • NWA1123ACv3: 6.70(ABVT.1)
  • WAC500: 6.70(ABVS.1)
  • WAC500H: 6.70(ABWA.1)
  • WAX300H: 6.70(ACHF.1)
  • WAX510D: 6.70(ABTF.2)
  • WAX610D: 6.70(ABTE.2)
  • WAX620D-6E: 6.70(ACCN.1)
  • WAX630S: 6.70(ABZD.2)
  • WAX640S-6E: 6.70(ACCM.1)
  • WAX650S: 6.70(ABRM.2)
  • WAX655E: 6.70(ACDO.1)
  • WBE660S: 6.70(ACGG.2)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.