Vulnerabilidad en ZXV10 XT802/ET301 de ZTE (CVE-2024-22069)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/08/2024
Última modificación:
20/08/2024
Descripción
Existe una vulnerabilidad de permiso y control de acceso del producto ZXV10 XT802/ET301 de ZTE. Los atacantes con permisos comunes pueden iniciar sesión en la web del terminal y cambiar la contraseña del administrador ilegalmente interceptando solicitudes para cambiar las contraseñas.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zte:zxv10_et301_firmware:*:*:*:*:*:*:*:* | v3.22.11p3 (excluyendo) | |
cpe:2.3:h:zte:zxv10_et301:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxv10_xt802_firmware:*:*:*:*:*:*:*:* | v2.24.10p1 (excluyendo) | |
cpe:2.3:h:zte:zxv10_xt802:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página