Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la manipulación de los parámetros en la plataforma de negocios de vídeo grande de ZTE (CVE-2021-21738)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/08/2021
Última modificación:
12/08/2021

Descripción

La plataforma de negocios de vídeo grande de ZTE presenta dos vulnerabilidades de tipo cross-site scripting (XSS) reflejadas. Debido a la insuficiente verificación de entrada, el atacante podría implementar ataques de tipo XSS al manipular los parámetros, para afectar las operaciones de usuarios válidos. Esto afecta a:

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:zxiptv_firmware:zxiptv-eas_pv5.06.04.09:*:*:*:*:*:*:*
cpe:2.3:h:zte:zxiptv:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información