Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-6599

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
18/11/2025
Última modificación:
16/12/2025

Descripción

*** Pendiente de traducción *** An uncontrolled resource consumption vulnerability in the web server of Zyxel DX3301-T0 firmware version 5.50(ABVY.6.3)C0 and earlier could allow an attacker to perform Slowloris‑style denial‑of‑service (DoS) attacks. Such attacks may temporarily block legitimate HTTP requests and partially disrupt access to the web management interface, while other networking services remain unaffected.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:lte3301-plus_firmware:*:*:*:*:*:*:*:* 1.00\(abqu.7\)c0 (incluyendo)
cpe:2.3:h:zyxel:lte3301-plus:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nr5103_firmware:*:*:*:*:*:*:*:* 4.19\(abyc.8\)c0 (incluyendo)
cpe:2.3:h:zyxel:nr5103:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nr5103e_firmware:*:*:*:*:*:*:*:* 1.00\(acdj.1\)c0 (incluyendo)
cpe:2.3:h:zyxel:nr5103e:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nr5309_firmware:*:*:*:*:*:*:*:* 1.00\(ackp.1\)b3 (incluyendo)
cpe:2.3:h:zyxel:nr5309:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nr7302_firmware:*:*:*:*:*:*:*:* 5.00\(acha.5\)c0 (incluyendo)
cpe:2.3:h:zyxel:nr7302:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nr7303_firmware:*:*:*:*:*:*:*:* 1.00\(acei.1\)c0 (incluyendo)
cpe:2.3:h:zyxel:nr7303:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nebula_fwa505_firmware:*:*:*:*:*:*:*:* 1.19\(acko.0\)c0 (incluyendo)
cpe:2.3:h:zyxel:nebula_fwa505:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nebula_fwa510_firmware:*:*:*:*:*:*:*:* 1.20\(acgd.1\)c0 (incluyendo)