PT-2021-14745 · Zte · Zxa10 F832+5

Publicado

2021-05-28

·

Atualizado

2021-06-10

·

CVE-2021-21734

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Dispositivo ZTE PON MDU ZXA10 F821, versão 1.7.0P3T22
Dispositivo ZTE PON MDU ZXA10 F822, versão 1.4.3T6
Dispositivo ZTE PON MDU ZXA10 F819 versão 1.2.1T5
Dispositivo ZTE PON MDU ZXA10 F832 versão 1.1.1T7
Dispositivo ZTE PON MDU ZXA10 F839 versão 1.1.0T8
Dispositivo ZTE PON MDU ZXA10 F809 versão 3.2.1T1
Dispositivo ZTE PON MDU ZXA10 F822P versão 1.1.1T7
Dispositivo ZTE PON MDU ZXA10 F832 versão 2.00.00.01
Descrição
Alguns dispositivos ZTE PON MDU armazenavam informações confidenciais em texto simples, e usuários com permissão de login podem obtê-las digitando um comando.
Recomendações
Para o dispositivo ZTE PON MDU ZXA10 F821 versão 1.7.0P3T22, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F822 versão 1.4.3T6, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F819 versão 1.2.1T5, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F832 versão 1.1.1T7, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F839 versão 1.1.0T8, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F809 versão 3.2.1T1, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F822P versão 1.1.1T7, atualize para uma versão que armazene informações confidenciais com segurança.
Para o dispositivo ZTE PON MDU ZXA10 F832 versão 2.00.00.01, atualize para uma versão que

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21734

Produtos afetados

Zxa10 F809
Zxa10 F819
Zxa10 F821
Zxa10 F822
Zxa10 F832
Zxa10 F839