Vulnerabilidad en la contraseña de inicio de sesión remoto de Telnet en el producto MF910S en ZTE PSIRT (CVE-2019-3422)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/11/2019
Última modificación:
28/08/2020
Descripción
El Laboratorio de seguridad Sec Consult reportó una vulnerabilidad de divulgación de información en el producto MF910S en ZTE PSIRT en octubre de 2019. A través del análisis del equipo de producto relacionado, se confirma la vulnerabilidad de divulgación de información. La herramienta de actualización con una sola acción de clic del producto MF910S puede obtener la contraseña de inicio de sesión remoto de Telnet de forma inversa. Si se abre Telnet, el atacante puede iniciar sesión remotamente en el dispositivo por medio de la contraseña descifrada, resultando en una fuga de información. El MF910S finalizó el servicio el 23 de octubre de 2019, ZTE recomienda a usuarios que elijan nuevos productos con el fin de una mejor seguridad.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zte:mf910s_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zte:mf910s:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



