Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZIONCOM (Hong Kong) Technology Limited A7000R v.4.1cu.4154 (CVE-2023-46510)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/10/2023
Última modificación:
12/09/2024

Descripción

Un problema en ZIONCOM (Hong Kong) Technology Limited A7000R v.4.1cu.4154 permite a un atacante ejecutar código arbitrario a través de cig-bin/cstecgi.cgi en la función settings/setPasswordCfg.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zioncom:a7000r_firmware:4.1cu.4154:*:*:*:*:*:*:*
cpe:2.3:h:zioncom:a7000r:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información