Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el control de acceso en algunas interfaces de programas en el producto terminal PON de ZTE (CVE-2020-6868)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
01/06/2020
Última modificación:
04/12/2020

Descripción

Existe una vulnerabilidad de validación de entrada en un producto terminal PON de ZTE, que soporta la creación de conexiones WAN a través de páginas de gestión WEB. El front-end limita la longitud del nombre de la conexión WAN que se crea, pero el proxy HTTP está disponible para ser utilizado para evitar la limitación. Un atacante puede explotar la vulnerabilidad para manipular el valor del parámetro. Esto afecta: ZTE F680 V9.0.10P1N6

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:f680_firmware:zxhn_f680v9.0.10p1n6:*:*:*:*:*:*:*
cpe:2.3:h:zte:f680:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información