Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el enlace simbólico en el reproductor multimedia digital (DMS) del producto de puerta de enlace residencial de ZTE (CVE-2021-21740)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
09/08/2021
Última modificación:
17/08/2021

Descripción

Se presenta una vulnerabilidad de filtrado de información en el reproductor multimedia digital (DMS) del producto de puerta de enlace residencial de ZTE. El atacante podría insertar el disco USB con el enlace simbólico en el gateway residencial y acceder a información de directorio no autorizada mediante el enlace simbólico, causando un filtrado de información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:zxhn_h2640_firmware:10.0.0c6_ty:*:*:*:*:*:*:*
cpe:2.3:h:zte:zxhn_h2640:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información