BDU:2020-01588
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NУязвимость микропрограммного обеспечения маршрутизаторов Wi-Fi Zyxel серий NWA, NAP и WAC, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Описание
Уязвимость микропрограммного обеспечения маршрутизаторов Wi-Fi Zyxel серий NWA, NAP и WAC связана с жестким кодированием регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Способ устранения
Использование рекомендаций: https://www.zyxel.com/support/hardcoded-FTP-credential-vulnerability-of-access-points.shtml
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Zyxel Communications Corp. | NAP102 | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NAP203 | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NAP303 | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NAP353 | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NWA1123-AC HD | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NWA1123-AC PRO | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NWA1123-ACv2 | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NWA1302-AC | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NWA5121-N | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NWA5121-NI | до 5.50 patch 0 | Не указана |
| Zyxel Communications Corp. | NWA5121-NI | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NWA5123-AC | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NWA5123-AC HD | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NWA5123-NI | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | NWA5301-NJ | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | WAC5302D-S | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | WAC6103D-I | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | WAC6303D-S | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | WAC6502D-E | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | WAC6502D-S | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | WAC6503D-S | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | WAC6552D-S | до 5.50 patch 0 включительно | Не указана |
| Zyxel Communications Corp. | WAC6553D-E | до 5.50 patch 0 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.