Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZTE (CVE-2014-9027)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
20/11/2014
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades de CSRF en ZTE ZXDSL 831CII permiten a atacantes remotos secuestrar la autenticación de los administradores mediante peticiones que inhabilitan los puertos del módem LAN en los parámetros (1) enblftp, (2) enblhttp, (3) enblsnmp, (4) enbltelnet, (5) enbltftp, (6) enblicmp, o (7) enblssh en accesslocal.cmd.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:zteusa:zxdsl_831cii:-:*:*:*:*:*:*:*