Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los parámetros en la aplicación del servicio de mensajes de ZTE mobile phone (CVE-2021-21742)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/09/2021
Última modificación:
30/09/2021

Descripción

Se presenta una vulnerabilidad de filtrado de información en la aplicación del servicio de mensajes de ZTE mobile phone. Debido a una configuración inapropiada de los parámetros, unos atacantes podrían usar esta vulnerabilidad para conseguir cierta información confidencial de usuarios al acceder a páginas específicas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zte:axon_30_pro_message_service:5.3.1.2103091059:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información