Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos ZyXEL (CVE-2015-7256)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
28/09/2017
Última modificación:
20/04/2025

Descripción

Los puntos de acceso ZyXEL NWA1100-N, NWA1100-NH, NWA1121-NI, NWA1123-AC, NWA1123-NI; los CPE DSL P-660HN-51, P-663HN-51, VMG1312-B10A, VMG1312-B30A, VMG1312-B30B, VMG4380-B10A, VMG8324-B10A, VMG8924-B10A, VMG8924-B30A, VSG1435-B101; las puertas de enlace para pequeñas empresas PMG5318-B20A GPON, SBG3300-N000, SBG3300-NB00, SBG3500-N000; los switches GS1900-8 y GS1900-24 y los modelos de módem C1000Z, Q1000, FR1000Z, P8702N emplean certificados X.509 y claves host de SSH que no son únicos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:nwa1100-n_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:nwa1100-n:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nwa1100-nh_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:nwa1100-nh:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nwa1121-ni_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:nwa1121-ni:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nwa1123-ac_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:nwa1123-ac:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nwa1123-ni_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:nwa1123-ni:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:p-660hn-51_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660hn-51:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:p-663hn-51_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-663hn-51:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:vmg1312-b10a_firmware:-:*:*:*:*:*:*:*