Vulnerabilidad en el servidor FTP en el producto ZTE U31R20 (CVE-2020-6870)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2020
Última modificación:
06/07/2020
Descripción
La versión V12.17.20T115 del producto ZTE U31R20 está afectada por una vulnerabilidad de error de diseño. Un atacante podría explotar la vulnerabilidad para iniciar sesión en el servidor FTP para manipular la contraseña y descargar, modificar, cargar o eliminar archivos ilegalmente, causando una operación incorrecta del sistema y equipo de administración de red. Esto afecta: NetNumenU31R20 versión V12.17.20T115
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zte:netnumen_u31_r10_firmware:v12.17.20t115:*:*:*:*:*:*:* | ||
cpe:2.3:h:zte:netnumen_u31_r10:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página