Podatność CVE-2019-3416


Publikacja: 2019-09-23

Opis:
All versions up to V81511329.1008 of ZTE ZXV10 B860A products are impacted by input validation vulnerability. Due to input validation, unauthorized users can take advantage of this vulnerability to control the user terminal system.

Typ:

CWE-20

(Improper Input Validation)

CVSS2 => (AV:N/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
10/10
10/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
ZTE -> Zxv10 b860a firmware 

 Referencje:
http://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1011263

Copyright 2024, cxsecurity.com

 

Back to Top