Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zyxel NBG7510 (CVE-2022-38546)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/12/2022
Última modificación:
29/12/2022

Descripción

Se encontró una configuración incorrecta de DNS en las versiones de firmware del Zyxel NBG7510 anteriores a la V1.00(ABZY.3)C0, lo que podría permitir que un atacante no autenticado acceda al servidor DNS cuando el dispositivo cambia al modo AP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:nbg7510_firmware:*:*:*:*:*:*:*:* 1.00\(abzy.2\)c0 (incluyendo)
cpe:2.3:h:zyxel:nbg7510:-:*:*:*:*:*:*:*