Vulnerabilidad en Zyxel NR7101 (CVE-2022-43392)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
11/01/2023
Última modificación:
29/12/2023
Descripción
*** Pendiente de traducción *** A buffer overflow vulnerability in the parameter of web server in Zyxel NR7101 firmware prior to V1.15(ACCC.3)C0, which could allow an authenticated attacker to cause denial-of-service (DoS) conditions by sending a crafted authorization request.<br />
<br />
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zyxel:lte3301-plus_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:lte3301-plus:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:lte5388-m804_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:lte5388-m804:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:lte5398-m904_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:lte5398-m904:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:lte7240-m403_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:lte7240-m403:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:lte7461-m602_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:lte7461-m602:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:lte7480-m804_firmware:*:*:*:*:*:*:*:* | 1.00\(abra.6\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:lte7480-m804:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:lte7480-s905_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:lte7480-s905:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:lte7485-s905_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



