Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6871

Опубликовано: 20 июл. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The server management software module of ZTE has an authentication issue vulnerability, which allows users to skip the authentication of the server and execute some commands for high-level users. This affects: <R5300G4V03.08.0100/V03.07.0300/V03.07.0200/V03.07.0108/V03.07.0100/V03.05.0047/V03.05.0046/V03.05.0045/V03.05.0044/V03.05.0043/V03.05.0040/V03.04.0020;R8500G4V03.07.0103/V03.07.0101/V03.06.0100/V03.05.0400/V03.05.0020;R5500G4V03.08.0100/V03.07.0200/V03.07.0100/V03.06.0100>

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:zte:r8500g4_firmware:03.05.0020:*:*:*:*:*:*:*
cpe:2.3:o:zte:r8500g4_firmware:03.05.0400:*:*:*:*:*:*:*
cpe:2.3:o:zte:r8500g4_firmware:03.06.0100:*:*:*:*:*:*:*
cpe:2.3:o:zte:r8500g4_firmware:03.07.0101:*:*:*:*:*:*:*
cpe:2.3:o:zte:r8500g4_firmware:03.07.0103:*:*:*:*:*:*:*
cpe:2.3:h:zte:r8500g4:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:zte:r5500g4_firmware:03.06.0100:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5500g4_firmware:03.07.0100:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5500g4_firmware:03.07.0200:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5500g4_firmware:03.08.0100:*:*:*:*:*:*:*
cpe:2.3:h:zte:r5500g4:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:zte:r5300g4_firmware:03.04.0020:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5300g4_firmware:03.05.0040:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5300g4_firmware:03.05.0043:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5300g4_firmware:03.05.0044:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5300g4_firmware:03.05.0045:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5300g4_firmware:03.05.0046:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5300g4_firmware:03.05.0047:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5300g4_firmware:03.07.0100:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5300g4_firmware:03.07.0108:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5300g4_firmware:03.07.0200:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5300g4_firmware:03.07.0300:*:*:*:*:*:*:*
cpe:2.3:o:zte:r5300g4_firmware:03.08.0100:*:*:*:*:*:*:*
cpe:2.3:h:zte:r5300g4:-:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00403
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

The server management software module of ZTE has an authentication issue vulnerability, which allows users to skip the authentication of the server and execute some commands for high-level users. This affects: <R5300G4V03.08.0100/V03.07.0300/V03.07.0200/V03.07.0108/V03.07.0100/V03.05.0047/V03.05.0046/V03.05.0045/V03.05.0044/V03.05.0043/V03.05.0040/V03.04.0020;R8500G4V03.07.0103/V03.07.0101/V03.06.0100/V03.05.0400/V03.05.0020;R5500G4V03.08.0100/V03.07.0200/V03.07.0100/V03.06.0100>

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость модуля управления сервером ZTE серверов R5300G4, R8500G4 и R5500G4, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 60%
0.00403
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287