Vulnerabilidad en Zyxel NBG7510 (CVE-2022-38546)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/12/2022
Última modificación:
29/12/2022
Descripción
Se encontró una configuración incorrecta de DNS en las versiones de firmware del Zyxel NBG7510 anteriores a la V1.00(ABZY.3)C0, lo que podría permitir que un atacante no autenticado acceda al servidor DNS cuando el dispositivo cambia al modo AP.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zyxel:nbg7510_firmware:*:*:*:*:*:*:*:* | 1.00\(abzy.2\)c0 (incluyendo) | |
| cpe:2.3:h:zyxel:nbg7510:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



