PT-2025-54422 · Zbl · Zbl Epon Onu Broadband Router
CVE-2021-47741
·
Publicado
2025-12-31
·
Atualizado
2025-12-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ZBL EPON ONU Broadband Router versão V100R001
Descrição
Existe uma vulnerabilidade de elevação de privilégio no ZBL EPON ONU Broadband Router versão V100R001. Usuários administrativos com privilégios limitados podem aumentar seu nível de acesso enviando requisições para endpoints de configuração. A exploração envolve acessar a página de backup de configuração ou a página de senha para revelar a senha de super usuário, concedendo funcionalidades privilegiadas adicionais. Os endpoints de API afetados incluem as páginas de backup de configuração e de senha. A ação vulnerável envolve o envio de requisições para esses endpoints.
Recomendações
Restringir o acesso à página de backup de configuração.
Restringir o acesso à página de senha.
Exploit
Correção
LPE
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zbl Epon Onu Broadband Router