Vulnerabilidad en Zyxel WBE530 y WBE660S (CVE-2024-12398)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
14/01/2025
Última modificación:
21/01/2025
Descripción
Una vulnerabilidad de administración de privilegios inadecuada en la interfaz de administración web de las versiones de firmware Zyxel WBE530 hasta 7.00 (ACLE.3) y las versiones de firmware WBE660S hasta 6.70 (ACGG.2) podría permitir que un usuario autenticado con privilegios limitados aumente sus privilegios a los de administrador, lo que le permitiría cargar archivos de configuración a un dispositivo vulnerable.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zyxel:nwa50ax_firmware:*:*:*:*:*:*:*:* | 7.10\(abyw.1\) (excluyendo) | |
cpe:2.3:h:zyxel:nwa50ax:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nwa50ax_pro_firmware:*:*:*:*:*:*:*:* | 7.10\(acge.1\) (excluyendo) | |
cpe:2.3:h:zyxel:nwa50ax_pro:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nwa55axe_firmware:*:*:*:*:*:*:*:* | 7.10\(abzl.1\) (excluyendo) | |
cpe:2.3:h:zyxel:nwa55axe:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nwa90ax_firmware:*:*:*:*:*:*:*:* | 7.10\(accv.1\) (excluyendo) | |
cpe:2.3:h:zyxel:nwa90ax:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nwa90ax_pro_firmware:*:*:*:*:*:*:*:* | 7.10\(acgf.1\) (excluyendo) | |
cpe:2.3:h:zyxel:nwa90ax_pro:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nwa110ax_firmware:*:*:*:*:*:*:*:* | 7.10\(abtg.1\) (excluyendo) | |
cpe:2.3:h:zyxel:nwa110ax:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nwa130be_firmware:*:*:*:*:*:*:*:* | 7.10\(acil.1\) (excluyendo) | |
cpe:2.3:h:zyxel:nwa130be:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nwa210ax_firmware:*:*:*:*:*:*:*:* | 7.10\(abtd.1\) (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página