CVE-2020-29583
Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability
Zyxel USG 장치의 firmware version 4.60에는 변경할 수 없는 비밀번호를 사용하는 문서화되지 않은 계정(zyfwp)이 포함되어 있습니다. 이 계정의 비밀번호는 펌웨어에서 평문으로 찾을 수 있습니다. 누군가 이 계정을 사용하여 관리자 권한으로 ssh 서버 또는 웹 인터페이스에 로그인할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 90.2% 백분위 99.8% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.05.03
- 공개일
- 2020.12.23