Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CPE para exteriores ZTE WF820 (CVE-2019-3409)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
11/06/2019
Última modificación:
24/08/2020

Descripción

Todas las versiones hasta UKBB_WF820 + _1.0.0B06 del producto CPE para exteriores ZTE WF820 + LTE se ven afectadas por la vulnerabilidad de la inyección de comandos. Debido a una verificación de parámetros inadecuada, los usuarios no autorizados pueden aprovechar esta vulnerabilidad para controlar el sistema de terminal de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:wf820\+_lte_outdoor_cpe_firmware:*:*:*:*:*:*:*:* 1.0.0b06 (excluyendo)
cpe:2.3:h:zte:wf820\+_lte_outdoor_cpe:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información