Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZTE PON OLT (CVE-2022-39070)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2022
Última modificación:
29/04/2025

Descripción

Existe una vulnerabilidad de control de acceso en algunos productos ZTE PON OLT. Debido a una configuración de control de acceso inadecuada, los atacantes remotos podrían utilizar la vulnerabilidad para iniciar sesión en el dispositivo y ejecutar cualquier operación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:zxa10_c350m_firmware:*:*:*:*:*:*:*:* 2.1.0 (incluyendo) 2.1.0xgp002.4 (excluyendo)
cpe:2.3:h:zte:zxa10_c350m:-:*:*:*:*:*:*:*
cpe:2.3:o:zte:zxa10_c300m_firmware:*:*:*:*:*:*:*:* 2.1.0 (incluyendo) 2.1.0xgp002.4 (excluyendo)
cpe:2.3:h:zte:zxa10_c300m:-:*:*:*:*:*:*:*