CVE-2017-10933
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El sistema de monitoreo ZTE ZXDT22 SF01 tiene una falla que permite a los atacantes leer cualquier archivo del servidor manipulando la ruta del archivo en una solicitud web. Esto es peligroso porque información sensible como contraseñas o archivos de configuración pueden ser expuestos.
Una vulnerabilidad de travesía de directorios en ZTE ZXDT22 SF01 (versiones anteriores a V2.06.00.00) permite que atacantes remotos accedan a archivos arbitrarios suministrando rutas completas en las solicitudes. La falla resulta de la validación insuficiente de parámetros de ruta de archivo, permitiendo eludir restricciones de directorio y leer archivos sensibles del sistema.