Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZTE MF920 (CVE-2019-3411)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
11/06/2019
Última modificación:
18/04/2022

Descripción

Todas las versiones hasta BD_R218V2.4 del producto ZTE MF920 se ven afectadas por la vulnerabilidad de la fuga de información. Debido a que algunas interfaces pueden obtener la contraseña de inicio de sesión de WebUI sin iniciar sesión, un atacante puede aprovechar la vulnerabilidad para obtener información confidencial sobre los componentes afectados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:mf920_firmware:*:*:*:*:*:*:*:* bd_r218v2.4 (excluyendo)
cpe:2.3:h:zte:mf920:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información