Vulnerabilidad en Zyxel LTE3301-M209 (CVE-2022-40602)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
22/11/2022
Última modificación:
26/11/2022
Descripción
Una falla en las versiones de firmware Zyxel LTE3301-M209 anteriores a V1.00(ABLG.6)C0 podría permitir que un atacante remoto acceda al dispositivo usando una contraseña preconfigurada incorrecta si la función de administración remota ha sido habilitada por un administrador autenticado.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zyxel:lte3301-m209_firmware:*:*:*:*:*:*:*:* | 1.00\(ablg.6\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:lte3301-m209:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



