Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZTE NetNumen DAP (CVE-2019-3413)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/06/2019
Última modificación:
09/10/2019

Descripción

Todas las versiones hasta V20.18.40.R7.B1 del producto ZTE NetNumen DAP tienen una vulnerabilidad de XSS. Debido a la falta de validación correcta de los datos del cliente en las aplicaciones WEB, lo que hace que los usuarios sean secuestrados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:netnumen_dap_firmware:*:*:*:*:*:*:*:* 20.18.40.r7.b1 (incluyendo)
cpe:2.3:h:zte:netnumen_dap:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información