PT-2022-6467 · Zte · Zte Zxvstb

CVE-2022-23144

·

Publicado

2022-01-11

·

Atualizado

2023-08-08

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
ZTE ZXvSTB (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha no controle de acesso no produto ZTE ZXvSTB, causada por um controle inadequado de permissões. Isso permite que invasores excluam o tipo de aplicativo padrão, afetando o uso normal do sistema. A vulnerabilidade pode ser explorada remotamente, permitindo que um invasor exclua dados arbitrários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01573
CVE-2022-23144

Produtos afetados

Zte Zxvstb