Vulnerabilidad en productos ZyXEL (CVE-2015-7256)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
28/09/2017
Última modificación:
20/04/2025
Descripción
Los puntos de acceso ZyXEL NWA1100-N, NWA1100-NH, NWA1121-NI, NWA1123-AC, NWA1123-NI; los CPE DSL P-660HN-51, P-663HN-51, VMG1312-B10A, VMG1312-B30A, VMG1312-B30B, VMG4380-B10A, VMG8324-B10A, VMG8924-B10A, VMG8924-B30A, VSG1435-B101; las puertas de enlace para pequeñas empresas PMG5318-B20A GPON, SBG3300-N000, SBG3300-NB00, SBG3500-N000; los switches GS1900-8 y GS1900-24 y los modelos de módem C1000Z, Q1000, FR1000Z, P8702N emplean certificados X.509 y claves host de SSH que no son únicos.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zyxel:nwa1100-n_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zyxel:nwa1100-n:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nwa1100-nh_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zyxel:nwa1100-nh:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nwa1121-ni_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zyxel:nwa1121-ni:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nwa1123-ac_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zyxel:nwa1123-ac:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nwa1123-ni_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zyxel:nwa1123-ni:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:p-660hn-51_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zyxel:p-660hn-51:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:p-663hn-51_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zyxel:p-663hn-51:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:vmg1312-b10a_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página