Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor FTP en el producto ZTE U31R20 (CVE-2020-6870)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2020
Última modificación:
06/07/2020

Descripción

La versión V12.17.20T115 del producto ZTE U31R20 está afectada por una vulnerabilidad de error de diseño. Un atacante podría explotar la vulnerabilidad para iniciar sesión en el servidor FTP para manipular la contraseña y descargar, modificar, cargar o eliminar archivos ilegalmente, causando una operación incorrecta del sistema y equipo de administración de red. Esto afecta: NetNumenU31R20 versión V12.17.20T115

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:netnumen_u31_r10_firmware:v12.17.20t115:*:*:*:*:*:*:*
cpe:2.3:h:zte:netnumen_u31_r10:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información