Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZTE uSmartView (CVE-2018-7365)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
20/12/2018
Última modificación:
09/10/2019

Descripción

Todas las versiones hasta la ZXCLOUD iRAI V5.01.05 del producto ZTE uSmartView se han visto afectadas por una vulnerabilidad de ruta de búsqueda no fiable, lo que podría permitir que un usuario no autorizado realice operaciones no autorizadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zte:zxcloud_irai:*:*:*:*:*:*:*:* 5.01.05 (incluyendo)
cpe:2.3:a:zte:usmartview:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información