CVE-2019-17354
https://notcve.org/view.php?id=CVE-2019-17354
wan.htm page on Zyxel NBG-418N v2 with firmware version V1.00(AARP.9)C0 can be accessed directly without authentication, which can lead to disclosure of information about the WAN, and can also be leveraged by an attacker to modify data fields of the page. La página wan.htm en Zyxel NBG-418N versión v2 con la versión de firmware V1.00 (AARP.9)C0, puede ser accedida directamente sin autenticación, lo que puede conllevar a la divulgación de información sobre la WAN, y también puede ser aprovechada por un atacante para modificar campos de datos de la página. • https://github.com/d0x0/Zyxel-NBG-418N-v2/blob/master/CVE-2019-17354 https://www.zyxel.com/us/en • CWE-306: Missing Authentication for Critical Function •
CVE-2019-6710 – Zyxel NBG-418N v2 Modem 1.00(AAXM.6)C0 - Cross-Site Request Forgery
https://notcve.org/view.php?id=CVE-2019-6710
Zyxel NBG-418N v2 v1.00(AAXM.4)C0 devices allow login.cgi CSRF. Los dispositivos de Zyxel NBG-418N v2 v1.00(AAXM.4)C0 devices permiten Cross-Site Request Forgery (CSRF) en login.cgi. Zyxel NBG-418N V2 suffers from a cross site request forgery vulnerability. • https://www.exploit-db.com/exploits/46240 https://alicangonullu.biz/konu/3 https://twitter.com/god3err/status/1088067902832631809 • CWE-352: Cross-Site Request Forgery (CSRF) •
CVE-2015-6016
https://notcve.org/view.php?id=CVE-2015-6016
ZyXEL P-660HW-T1 2 devices with ZyNOS firmware 3.40(AXH.0), PMG5318-B20A devices with firmware 1.00AANC0b5, and NBG-418N devices have a default password of 1234 for the admin account, which allows remote attackers to obtain administrative access via unspecified vectors. Dispositivos ZyXEL P-660HW-T1 2 con firmware ZyNOS 3.40(AXH.0), dispositivos PMG5318-B20A con firmware 1.00AANC0b5 y dispositivos NBG-418N tienen una contraseña por defecto de 1234 para la cuenta de admin, lo que permite a atacantes remotos obtener acceso administrativo a través de vectores no especificados. • http://www.securitytracker.com/id/1034552 http://www.securitytracker.com/id/1034553 http://www.securitytracker.com/id/1034554 https://www.kb.cert.org/vuls/id/870744 https://www.kb.cert.org/vuls/id/BLUU-9ZQU2R • CWE-255: Credentials Management Errors •
CVE-2015-7284
https://notcve.org/view.php?id=CVE-2015-7284
Cross-site request forgery (CSRF) vulnerability on ZyXEL NBG-418N devices with firmware 1.00(AADZ.3)C0 allows remote attackers to hijack the authentication of arbitrary users. Vulnerabilidad de CSRF en dispositivos ZyXEL NBG-418N con firmware 1.00(AADZ.3)C0 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. • http://www.securityfocus.com/bid/78819 http://www.securitytracker.com/id/1034554 https://www.kb.cert.org/vuls/id/330000 • CWE-352: Cross-Site Request Forgery (CSRF) •
CVE-2015-7283
https://notcve.org/view.php?id=CVE-2015-7283
The web administration interface on ZyXEL NBG-418N devices with firmware 1.00(AADZ.3)C0 has a default password of 1234 for the admin account, which allows remote attackers to obtain administrative privileges by leveraging a LAN session. La interfaz de administración web en dispositivos ZyXEL NBG-418N con firmware 1.00(AADZ.3)C0 tiene una contraseña por defecto de 1234 para la cuenta admin, lo que permite a atacantes remotos obtener privilegios administrativos aprovechando una sesión LAN. • http://www.securityfocus.com/bid/78819 http://www.securitytracker.com/id/1034554 https://www.kb.cert.org/vuls/id/330000 • CWE-255: Credentials Management Errors •