关于Zyxel LTE3301-M209固件版本在V1.00(ABLG.6)C0之前存在不适当的身份验证漏洞的通报

admin 2022-12-13 01:57:00 CNNVD预警 来源:ZONE.CI 全球网 0 阅读模式

 

无关联CNNVD编号

合勤科技(Zyxel)是国际知名品牌的网络宽带系统及解决方案的供应商。

一、漏洞分析

公开日期:2022-11-21

漏洞编号:CVE-2022-43709

漏洞等级:9.8 超危

漏洞描述:Zyxel LTE3301-M209固件版本在V1.00(ABLG.6)C0之前存在缺陷,如果通过身份验证的管理员启用了远程管理功能,则该缺陷允许远程攻击者使用不正确的预配置密码访问设备。

二、 漏洞影响产品

Zyxel LTE3301-M209固件版本在V1.00(ABLG.6)C0之前

三、修复建议

厂商已发布漏洞补丁,请关注厂商主页更新:

https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-pre-configured-password-vulnerability-of-lte3301-m209

四、相关链接

https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-pre-configured-password-vulnerability-of-lte3301-m209

https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-pre-configured-password-vulnerability-of-lte3301-m209

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0