Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en producto ZTE ZXCDN IAMWEB (CVE-2019-3428)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2019
Última modificación:
31/03/2022

Descripción

La versión V6.01.03.01 del producto ZTE ZXCDN IAMWEB se ve afectada por una vulnerabilidad de error de configuración. Un atacante podría acceder directamente al portal de administración en HTTP, lo que provocaría una fuga de información de los usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:zxcdn_iamweb_firmware:6.01.03.01:*:*:*:*:*:*:*
cpe:2.3:h:zte:zxcdn_iamweb:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información