← voltar
CVE-2018-7357medium

CVE-2018-7357

55Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 6.5epss 88%
da publicação à arma27 dias
Publicada no NVD14 de nov.
1ª PoC+27d
probabilidade de exploração
88%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Em resumo

O roteador ZTE ZXHN H168N possui uma falha que permite que usuários não autorizados obtenham acesso sem credenciais válidas. Isso significa que alguém poderia potencialmente controlar seu roteador e interceptar seu tráfego de internet.

Detalhe técnico

CVE-2018-7357 é uma vulnerabilidade de controle de acesso impróprio no ZTE ZXHN H168N (versões V2.2.0_PK1.2T5, V2.2.0_PK1.2T2, V2.2.0_PK11T7, V2.2.0_PK11T) que permite acesso não autorizado ao dispositivo. A vulnerabilidade decorre de mecanismos de autenticação insuficientes, permitindo que um atacante ignore os controles de login e obtenha acesso em nível administrativo ou de usuário sem credenciais válidas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
ZTE ZXHN H168N product with versions V2.2.0_PK1.2T5, V2.2.0_PK1.2T2, V2.2.0_PK11T7 and V2.2.0_PK11T have an improper access control vulnerability, which may allow an unauthorized user to gain unauthorized access.
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
ZTE · ZXHN H168N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.