← voltar
CVE-2026-44410lowCWE-1240

Function Abusement Vulnerability in ZTE ZXUniPOS NDS-LTE

8Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 3.8epss 0.1%
probabilidade de exploração
0.1%top 97% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no ZTE ZXUniPOS NDS-LTE permite que atacantes abusem de funções legítimas do aplicativo de formas não previstas pelos designers, causando possíveis danos.

Detalhe técnico

Esta vulnerabilidade de lógica de negócio no ZTE ZXUniPOS NDS-LTE permite que atacantes invoquem funções legítimas do aplicativo em sequências anormais ou com combinações inesperadas de parâmetros, desviando das restrições de design. A vulnerabilidade requer acesso à aplicação e permite contornar fluxos operacionais pretendidos, resultando em comportamento não autorizado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
This vulnerability stems from a business logic flaw.Attackers can exploit legitimate application functions in unintended and abnormal ways, deviating from the designer's expectations, to carry out malicious attacks.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L
Produtos afetados
ZTE · ZXUniPOS NDS-LTE