Vulnerabilidad en las credenciales de acceso al servicio MQTT en los enrutadores de la serie ZTE E8810/E8820/E8822 (CVE-2020-6882)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
21/12/2020
Última modificación:
21/07/2021
Descripción
Los enrutadores de la serie ZTE E8810/E8820/E8822, presentan una vulnerabilidad de filtración de información, que es causada por unas credenciales de acceso al servicio MQTT embebidas en el dispositivo. El atacante remoto podría usar esta credencial para conectarse al servidor MQTT, con el fin de conseguir información sobre otros dispositivos mediante el envío de temas específicos. Esto afecta a: (ZXHN versión E8810, ZXHN versión E8820, ZXHN versión E8822)(E8810 versión V1.0.26, E8810 versión V2.0.1, E8820 versión V1.1.3L, E8820 versión V2.0.13, E8822 versión V2.0.13)
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zte:zxhn_e8810_firmware:1.0.26:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxhn_e8810_firmware:2.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:zte:zxhn_e8810:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxhn_e8820_firmware:1.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxhn_e8820_firmware:2.0.13:*:*:*:*:*:*:* | ||
cpe:2.3:h:zte:zxhn_e8820:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxhn_e8822_firmware:2.0.13:*:*:*:*:*:*:* | ||
cpe:2.3:h:zte:zxhn_e8822:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página