CVE-2025-53558
78Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 8.7epss 1.4%
de la publicación al arma133 días
Publicada en NVD31 jul
1ª PoC+133d
VulnCheck+273d
probabilidad de explotación
1.4%top 31% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
En resumen
Los routers ZTE (ZXHN-F660T y ZXHN-F660A) utilizan las mismas credenciales de acceso predeterminadas en todas las unidades. Un atacante que conoce estas credenciales puede acceder y controlar cualquiera de estos dispositivos.
Detalle técnico
Los modelos afectados emplean credenciales predeterminadas idénticas e inmutables en todas las instalaciones, permitiendo que atacantes obtengan acceso administrativo remoto mediante la interfaz de gestión. Esto posibilita el compromiso total del dispositivo, incluyendo modificación de configuraciones, interceptación de tráfico y movimiento lateral en la red.
Resumen generado y traducido por IA a partir de la descripción oficial.
ZXHN-F660T and ZXHN-F660A provided by ZTE Japan K.K. use a common credential for all installations. With the knowledge of the credential, an attacker may log in to the affected devices.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
PoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/3a0d6f7fd10fno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://jvn.jp/en/jp/JVN66546573/