Page 7 of 151 results (0.003 seconds)

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

ZTE's MF297D product has cryptographic issues vulnerability. Due to the use of weak random values, the security of the device is reduced, and it may face the risk of attack. El producto MF297D de ZTE presenta una vulnerabilidad de problemas criptográficos. Debido al uso de valores aleatorios débiles, la seguridad del dispositivo es reducida, y puede enfrentarse al riesgo de ataque • https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1024624 • CWE-330: Use of Insufficiently Random Values •

CVSS: 8.8EPSS: 0%CPEs: 2EXPL: 0

ZTE's ZXMP M721 product has a permission and access control vulnerability. Since the folder permission viewed by sftp is 666, which is inconsistent with the actual permission. It’s easy for?users to?ignore the modification? • https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1024444 • CWE-863: Incorrect Authorization •

CVSS: 6.1EPSS: 0%CPEs: 2EXPL: 0

ZTE's ZXCDN product has a reflective XSS vulnerability. The attacker could modify the parameters in the content clearing request url, and when a user clicks the url, an XSS attack will be triggered. El producto ZXCDN de ZTE presenta una vulnerabilidad de tipo XSS reflexiva. El atacante podría modificar los parámetros en la url de petición de compensación de contenido, y cuando un usuario haga clic en la url, será desencadenado un ataque de tipo XSS • https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1024404 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 0%CPEs: 2EXPL: 0

There is a stored XSS vulnerability in ZTE home gateway product. An attacker could modify the gateway name by inserting special characters and trigger an XSS attack when the user views the current topology of the device through the management page. Se presenta una vulnerabilidad de tipo XSS almacenada en el producto ZTE home gateway. Un atacante podría modificar el nombre de la pasarela al insertar caracteres especiales y desencadenar un ataque de tipo XSS cuando el usuario visualiza la topología actual del dispositivo mediante la página de administración • https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1024084 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 6.5EPSS: 0%CPEs: 4EXPL: 0

There is a directory traversal vulnerability in some home gateway products of ZTE. Due to the lack of verification of user modified destination path, an attacker with specific permissions could modify the FTP access path to access and modify the system path contents without authorization, which will cause information leak and affect device operation. Se presenta una vulnerabilidad de salto de directorio en algunos productos de puerta de enlace doméstica de ZTE. Debido a una falta de verificación de la ruta de destino modificada por el usuario, un atacante con permisos específicos podría modificar la ruta de acceso FTP para acceder y modificar el contenido de la ruta del sistema sin autorización, lo que causaría un filtrado de información y afectaría al funcionamiento del dispositivo • https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1023444 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •