Vulnerabilidad en el algoritmo de cifrado en un producto ZTE (CVE-2020-6874)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
01/09/2020
Última modificación:
21/07/2021
Descripción
Un producto ZTE está afectado por una vulnerabilidad de problemas criptográficos. El algoritmo de cifrado no es utilizado apropiadamente, por lo que los atacantes remotos podrían usar esta vulnerabilidad para ataques de enumeración de credenciales de cuentas o ataques de fuerza bruta para adivinar contraseñas. Esto afecta a: ZXIPTV, ZXIPTV-WEB-PV5.09.08.04
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zte:zxiptv_firmware:zxiptv-web-pv5.09.08.04:*:*:*:*:*:*:* | ||
cpe:2.3:h:zte:zxiptv:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página