Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de la función de diagnostico en algunos productos ZTE (CVE-2021-21726)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
12/03/2021
Última modificación:
19/03/2021

Descripción

Algunos productos ZTE presentan una vulnerabilidad de comprobación de entrada en la interfaz de la función de diagnostico. Debido a una comprobación insuficiente de algunos parámetros ingresados ??por los usuarios, un atacante con altos privilegios puede causar una excepción en el proceso insertando repetidamente parámetros ilegales. Esto afecta a:

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:zxone_9700_firmware:1.40.021.021cp049:*:*:*:*:*:*:*
cpe:2.3:h:zte:zxone_9700:-:*:*:*:*:*:*:*
cpe:2.3:o:zte:zxone_8700_firmware:1.40.021.021cp049:*:*:*:*:*:*:*
cpe:2.3:h:zte:zxone_8700:-:*:*:*:*:*:*:*
cpe:2.3:o:zte:zxone_19700_firmware:1.0p02b219_\@ncpm-release_2.40r1-20200914.set:*:*:*:*:*:*:*
cpe:2.3:h:zte:zxone_19700:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información