Vulnerabilidad en ZTE PON OLT (CVE-2022-39070)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2022
Última modificación:
29/04/2025
Descripción
Existe una vulnerabilidad de control de acceso en algunos productos ZTE PON OLT. Debido a una configuración de control de acceso inadecuada, los atacantes remotos podrían utilizar la vulnerabilidad para iniciar sesión en el dispositivo y ejecutar cualquier operación.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zte:zxa10_c350m_firmware:*:*:*:*:*:*:*:* | 2.1.0 (incluyendo) | 2.1.0xgp002.4 (excluyendo) |
cpe:2.3:h:zte:zxa10_c350m:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxa10_c300m_firmware:*:*:*:*:*:*:*:* | 2.1.0 (incluyendo) | 2.1.0xgp002.4 (excluyendo) |
cpe:2.3:h:zte:zxa10_c300m:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página