CVE-2018-7362
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O roteador ZTE ZXHN F670 possui uma falha que não verifica adequadamente as permissões dos usuários, permitindo que alguém sem autorização realize ações administrativas no dispositivo. Isso é perigoso porque um atacante poderia alterar configurações, acessar dados sensíveis ou desabilitar recursos de segurança.
A vulnerabilidade resulta de controle de acesso inadequado no ZTE ZXHN F670 até a versão V1.1.10P3T18, permitindo que usuários não autenticados ou com baixos privilégios executem operações administrativas não autorizadas. O vetor de ataque é via rede sem pré-condições especiais, potencialmente viabilizando comprometimento total da configuração do roteador.