PT-2021-14745 · Zte · Zxa10 F832+5
Publicado
2021-05-28
·
Atualizado
2021-06-10
·
CVE-2021-21734
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Dispositivo ZTE PON MDU ZXA10 F821, versão 1.7.0P3T22
Dispositivo ZTE PON MDU ZXA10 F822, versão 1.4.3T6
Dispositivo ZTE PON MDU ZXA10 F819 versão 1.2.1T5
Dispositivo ZTE PON MDU ZXA10 F832 versão 1.1.1T7
Dispositivo ZTE PON MDU ZXA10 F839 versão 1.1.0T8
Dispositivo ZTE PON MDU ZXA10 F809 versão 3.2.1T1
Dispositivo ZTE PON MDU ZXA10 F822P versão 1.1.1T7
Dispositivo ZTE PON MDU ZXA10 F832 versão 2.00.00.01
Descrição
Alguns dispositivos ZTE PON MDU armazenavam informações confidenciais em texto simples, e usuários com permissão de login podem obtê-las digitando um comando.
Recomendações
Para o dispositivo ZTE PON MDU ZXA10 F821 versão 1.7.0P3T22, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F822 versão 1.4.3T6, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F819 versão 1.2.1T5, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F832 versão 1.1.1T7, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F839 versão 1.1.0T8, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F809 versão 3.2.1T1, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F822P versão 1.1.1T7, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F832 versão 2.00.00.01, atualize para uma versão que
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zxa10 F809
Zxa10 F819
Zxa10 F821
Zxa10 F822
Zxa10 F832
Zxa10 F839