← volver
CVE-2025-53558highexplotación observadaCWE-1391

CVE-2025-53558

78Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 8.7epss 1.4%
de la publicación al arma133 días
Publicada en NVD31 jul
1ª PoC+133d
VulnCheck+273d
probabilidad de explotación
1.4%top 31% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
En resumen

Los routers ZTE (ZXHN-F660T y ZXHN-F660A) utilizan las mismas credenciales de acceso predeterminadas en todas las unidades. Un atacante que conoce estas credenciales puede acceder y controlar cualquiera de estos dispositivos.

Detalle técnico

Los modelos afectados emplean credenciales predeterminadas idénticas e inmutables en todas las instalaciones, permitiendo que atacantes obtengan acceso administrativo remoto mediante la interfaz de gestión. Esto posibilita el compromiso total del dispositivo, incluyendo modificación de configuraciones, interceptación de tráfico y movimiento lateral en la red.

Resumen generado y traducido por IA a partir de la descripción oficial.
ZXHN-F660T and ZXHN-F660A provided by ZTE Japan K.K. use a common credential for all installations. With the knowledge of the credential, an attacker may log in to the affected devices.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.