Vulnerabilidad en el producto ZXMP M721 de ZTE (CVE-2022-23139)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2022
Última modificación:
23/05/2022
Descripción
El producto ZXMP M721 de ZTE presenta una vulnerabilidad de control de permisos y acceso. Ya que el permiso de la carpeta visto por sftp es 666, que es inconsistente con el permiso real. Es fácil que usuarios ignoren la modificación de la configuración de los permisos de los archivos, por lo que las cuentas de baja autoridad podrían obtener permisos de funcionamiento más altos en los archivos clave
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zte:zxmp_m721_firmware:5.10.030.006:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zte:zxmp_m721:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



