Vulnerabilidad en la interfaz web del firmware Zyxel NWA-1100-NH (CVE-2021-35036)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
01/03/2022
Última modificación:
30/09/2022
Descripción
Una vulnerabilidad de almacenamiento de información en texto claro en la versión V5.50(ABTL.0)b2k del firmware de Zyxel VMG3625-T50B podría permitir a un atacante autenticado obtener información sensible del archivo de configuración
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zyxel:ax7501-b0_firmware:*:*:*:*:*:*:*:* | 5.17\(abpc.2\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:ax7501-b0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:dx3301-t0_firmware:*:*:*:*:*:*:*:* | 5.50\(abvy.3\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:dx3301-t0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:dx5401-b0_firmware:*:*:*:*:*:*:*:* | 5.17\(abyo.2\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:dx5401-b0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:emg3525-t50b_firmware:*:*:*:*:*:*:*:* | 5.50\(abpm.7\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:emg3525-t50b:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:emg5523-t50b_firmware:*:*:*:*:*:*:*:* | 5.50\(abpm.7\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:emg5523-t50b:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:emg5723-t50k_firmware:*:*:*:*:*:*:*:* | 5.50\(abom.8\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:emg5723-t50k:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:ep240p_firmware:*:*:*:*:*:*:*:* | 5.40\(abvh.0\)c0a03 (excluyendo) | |
cpe:2.3:h:zyxel:ep240p:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:ex5401-b0_firmware:*:*:*:*:*:*:*:* | 5.17\(abyo.2\)c0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página