Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz web del firmware Zyxel NWA-1100-NH (CVE-2021-35036)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
01/03/2022
Última modificación:
30/09/2022

Descripción

Una vulnerabilidad de almacenamiento de información en texto claro en la versión V5.50(ABTL.0)b2k del firmware de Zyxel VMG3625-T50B podría permitir a un atacante autenticado obtener información sensible del archivo de configuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:ax7501-b0_firmware:*:*:*:*:*:*:*:* 5.17\(abpc.2\)c0 (excluyendo)
cpe:2.3:h:zyxel:ax7501-b0:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:dx3301-t0_firmware:*:*:*:*:*:*:*:* 5.50\(abvy.3\)c0 (excluyendo)
cpe:2.3:h:zyxel:dx3301-t0:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:dx5401-b0_firmware:*:*:*:*:*:*:*:* 5.17\(abyo.2\)c0 (excluyendo)
cpe:2.3:h:zyxel:dx5401-b0:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg3525-t50b_firmware:*:*:*:*:*:*:*:* 5.50\(abpm.7\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg3525-t50b:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg5523-t50b_firmware:*:*:*:*:*:*:*:* 5.50\(abpm.7\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg5523-t50b:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg5723-t50k_firmware:*:*:*:*:*:*:*:* 5.50\(abom.8\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg5723-t50k:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:ep240p_firmware:*:*:*:*:*:*:*:* 5.40\(abvh.0\)c0a03 (excluyendo)
cpe:2.3:h:zyxel:ep240p:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:ex5401-b0_firmware:*:*:*:*:*:*:*:* 5.17\(abyo.2\)c0 (excluyendo)