A ZTE F460/F660 modemek web_shell_cmd.gch Security Bypass(biztonsági szabályok megkerülése) sebezhetősége

CH azonosító

CH-10679

Angol cím

ZTE F460/F660 Modems web_shell_cmd.gch Security Bypass Vulnerability

Felfedezés dátuma

2014.03.05.

Súlyosság

Közepes

Érintett rendszerek

N/A

Érintett verziók

ZTE F460 Modem
ZTE F660 Modem

Összefoglaló

A ZTE F460/F660 modemek egy sérülékenységét jelentették.

Leírás

A ZTE F460/F660 modemek egy sérülékenységét jelentették, amelyet kihasználva a támadók képesek bizonyos biztonsági szabályok megkerülésére.

A készülék nem megfelelően korlátozza a hozzáférést a web_shell_cmd.gch script-hez. Ez kihasználható bizonyos adminisztratív parancsok hitelesítés nélküli megváltoztatásához,  pl.: megváltoztatható a felhasználó jelszava.

Nincs hivatalos megoldás jelenleg.

 

 

Megoldás

Nincs hivatalos megoldás jelenleg .

Hivatkozások

SECUNIA 57226


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »