Vulnerabilidad en ZTE ZXR10 ZSR V2 (CVE-2024-22066)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/10/2024
Última modificación:
08/11/2024
Descripción
Existe una vulnerabilidad de escalada de privilegios en el enrutador multiservicio inteligente ZTE ZXR10 ZSR V2. Un atacante autenticado podría usar la vulnerabilidad para obtener información confidencial sobre el dispositivo.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zte:zxr10_1800-2s_firmware:*:*:*:*:*:*:*:* | 3.00.40 (incluyendo) | |
cpe:2.3:h:zte:zxr10_1800-2s:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxr10_2800-4_firmware:*:*:*:*:*:*:*:* | 3.00.40 (incluyendo) | |
cpe:2.3:h:zte:zxr10_2800-4:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxr10_3800-8_firmware:*:*:*:*:*:*:*:* | 3.00.40 (incluyendo) | |
cpe:2.3:h:zte:zxr10_3800-8:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxr10_160_firmware:*:*:*:*:*:*:*:* | 3.00.40 (incluyendo) | |
cpe:2.3:h:zte:zxr10_160:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página