Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cliente TFTP del firmware de la serie Zyxel GS1900 (CVE-2021-35031)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
28/12/2021
Última modificación:
07/01/2022

Descripción

Una vulnerabilidad en el cliente TFTP del firmware de la serie Zyxel GS1900 versión 2.60, podría permitir a un usuario local autenticado ejecutar comandos arbitrarios del SO

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:gs1900-8_firmware:*:*:*:*:*:*:*:* 2.70\(aahh.0\)-20211208 (excluyendo)
cpe:2.3:h:zyxel:gs1900-8:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-8hp_firmware:*:*:*:*:*:*:*:* 2.70\(aahi.0\)-20211208 (excluyendo)
cpe:2.3:h:zyxel:gs1900-8hp:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:* 2.70\(aazi.0\)-20211208 (excluyendo)
cpe:2.3:h:zyxel:gs1900-10hp:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-16_firmware:*:*:*:*:*:*:*:* 2.70\(aahj.0\)-20211208 (excluyendo)
cpe:2.3:h:zyxel:gs1900-16:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-24e_firmware:*:*:*:*:*:*:*:* 2.70\(aahk.0\)-20211208 (excluyendo)
cpe:2.3:h:zyxel:gs1900-24e:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-24ep_firmware:*:*:*:*:*:*:*:* 2.70\(abto.0\)-20211208 (excluyendo)
cpe:2.3:h:zyxel:gs1900-24ep:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-24_firmware:*:*:*:*:*:*:*:* 2.70\(aahl.0\)-20211208 (excluyendo)
cpe:2.3:h:zyxel:gs1900-24:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-24hp_firmware:*:*:*:*:*:*:*:* 2.70\(aahm.0\)-20211208 (excluyendo)