ZyXEL ZyWALL Quagga及Zebra进程默认帐号口令漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 28184 CVE(CAN) ID: CVE-2008-1160 Zywall是一款由Zyxel开发和维护的硬件防火墙。 Zyxel的Quagga和Zebra路由守护程序访问认证的实现上存在漏洞,远程攻击者可能利用此漏洞获取非授权访问。 即使已经更改了设备的口令,仍没有更改登录到Quagga/Zebra守护程序所需的口令。这些守护程序运行在TCP 2601、2602(Quagga/RIP)和2604(Quagga/OSPF)端口上。攻击者可以使用默认的口令zebra登录到Quagga/Zebra服务,查看并操控设备的路由信息。 ZyWall 1050 ZyXEL ----- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://www.zyxel.com/index.php target=_blank>http://www.zyxel.com/index.php</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息