Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25646

Опубликовано: 20 июн. 2024
Источник: nvd
CVSS3: 7.1
CVSS3: 6.4
EPSS Низкий

Описание

There is an unauthorized access vulnerability in ZTE H388X. If H388X is caused by brute-force serial port cracking,attackers with common user permissions can use this vulnerability to obtain elevated permissions on the affected device by performing specific operations.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:zte:zxhn_h388x_firmware:10.1_agzhm_1.3.1:*:*:*:*:*:*:*
cpe:2.3:h:zte:zxhn_h388x:-:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00098
Низкий

7.1 High

CVSS3

6.4 Medium

CVSS3

Дефекты

CWE-281
CWE-281

Связанные уязвимости

CVSS3: 7.1
github
больше 1 года назад

There is an unauthorized access vulnerability in ZTE H388X. If H388X is caused by brute-force serial port cracking,attackers with common user permissions can use this vulnerability to obtain elevated permissions on the affected device by performing specific operations.

CVSS3: 7.1
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения маршрутизатора ZTE ZXHN H388X, связанная с неправильным сохранением разрешений, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 27%
0.00098
Низкий

7.1 High

CVSS3

6.4 Medium

CVSS3

Дефекты

CWE-281
CWE-281