CVE-2018-7358: fallo de gravedad media en ZTE ZXHN H168N
Publicada el · Actualizada el
Sin señal de explotación. Ella tiene prueba de concepto pública.
El router ZTE ZXHN H168N tiene una falla que permite que usuarios no autorizados realicen acciones que no deberían poder hacer. Esto ocurre porque el dispositivo no controla adecuadamente quién puede hacer cambios en su configuración.
La vulnerabilidad existe en las versiones V2.2.0_PK1.2T5, V2.2.0_PK1.2T2, V2.2.0_PK11T7 y V2.2.0_PK11T debido a mecanismos inadecuados de control de cambios. Un atacante no autenticado o con privilegios bajos puede explotarla para ejecutar operaciones no autorizadas en el dispositivo afectado, modificando potencialmente configuraciones o el comportamiento del sistema.
En el mismo producto, de las más peligrosas a las menos.