Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zyxel LTE3301-M209 (CVE-2022-40602)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
22/11/2022
Última modificación:
26/11/2022

Descripción

Una falla en las versiones de firmware Zyxel LTE3301-M209 anteriores a V1.00(ABLG.6)C0 podría permitir que un atacante remoto acceda al dispositivo usando una contraseña preconfigurada incorrecta si la función de administración remota ha sido habilitada por un administrador autenticado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:lte3301-m209_firmware:*:*:*:*:*:*:*:* 1.00\(ablg.6\)c0 (excluyendo)
cpe:2.3:h:zyxel:lte3301-m209:-:*:*:*:*:*:*:*