Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el producto ZTE ZXvSTB (CVE-2022-23144)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/09/2022
Última modificación:
22/05/2025

Descripción

Existe una vulnerabilidad de control de acceso rota en el producto ZTE ZXvSTB. Debido a un control de permisos inadecuado, los atacantes podrían utilizar esta vulnerabilidad para eliminar el tipo de aplicación por defecto, lo que afecta al uso normal del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:zxa10_b76hv3_firmware:*:*:*:*:*:*:*:* 2.01.02.01 (incluyendo)
cpe:2.3:h:zte:zxa10_b76hv3:-:*:*:*:*:*:*:*
cpe:2.3:o:zte:zxa10_b766v2_firmware:*:*:*:*:*:*:*:* 2.01.02.01 (incluyendo)
cpe:2.3:h:zte:zxa10_b766v2:-:*:*:*:*:*:*:*
cpe:2.3:o:zte:zxa10_b800v2_firmware:*:*:*:*:*:*:*:* 2.01.02.01 (incluyendo)
cpe:2.3:h:zte:zxa10_b800v2:-:*:*:*:*:*:*:*
cpe:2.3:o:zte:zxa10_b860av2.1_firmware:*:*:*:*:*:*:*:* 2.01.02.01 (incluyendo)
cpe:2.3:h:zte:zxa10_b860av2.1:-:*:*:*:*:*:*:*
cpe:2.3:o:zte:zxa10_b860h_firmware:*:*:*:*:*:*:*:* 2.01.02.01 (incluyendo)
cpe:2.3:h:zte:zxa10_b860h:-:*:*:*:*:*:*:*
cpe:2.3:o:zte:zxa10_b866v2-h_firmware:*:*:*:*:*:*:*:* 2.01.02.01 (incluyendo)
cpe:2.3:h:zte:zxa10_b866v2-h:-:*:*:*:*:*:*:*
cpe:2.3:o:zte:zxa10_b866v5-w10_firmware:*:*:*:*:*:*:*:* 2.01.02.01 (incluyendo)
cpe:2.3:h:zte:zxa10_b866v5-w10:-:*:*:*:*:*:*:*
cpe:2.3:o:zte:zxa10_b960gv1_firmware:*:*:*:*:*:*:*:* 2.01.02.01 (incluyendo)