ZyXEL CloudCNM SecuManager 信任管理问题漏洞 CVE-2020-15324 CNNVD-202006-1803 CNVD-2020-36764

7.5 AV AC AU C I A
发布: 2020-06-29
修订: 2024-11-21

ZyXEL CloudCNM SecuManager是中国台湾合勤(ZyXEL)公司的一套网络管理软件。该软件支持集中控制、设备管理和智能监控等功能。 ZyXEL CloudCNM SecuManager 3.1.0版本和3.1.1版本中存在信任管理问题漏洞,该漏洞源于存储有硬编码凭证的axess/opt/axXMPPHandler/config/xmpp_config.py文件为全局可读。攻击者可利用该漏洞获取用户凭证。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息