PT-2025-54422 · Zbl · Zbl Epon Onu Broadband Router

CVE-2021-47741

·

Publicado

2025-12-31

·

Atualizado

2025-12-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ZBL EPON ONU Broadband Router versão V100R001
Descrição Existe uma vulnerabilidade de elevação de privilégio no ZBL EPON ONU Broadband Router versão V100R001. Usuários administrativos com privilégios limitados podem aumentar seu nível de acesso enviando requisições para endpoints de configuração. A exploração envolve acessar a página de backup de configuração ou a página de senha para revelar a senha de super usuário, concedendo funcionalidades privilegiadas adicionais. Os endpoints de API afetados incluem as páginas de backup de configuração e de senha. A ação vulnerável envolve o envio de requisições para esses endpoints.
Recomendações Restringir o acesso à página de backup de configuração. Restringir o acesso à página de senha.

Exploit

Correção

LPE

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47741

Produtos afetados

Zbl Epon Onu Broadband Router