CVE-2020-6862
F6x2W उत्पाद के V6.0.10P2T2 और V6.0.10P2T5 संस्करण सूचना लीक भेद्यता से प्रभावित हैं। अनधिकृत उपयोगकर्ता सत्यापन कोड दर्ज किए बिना सीधे लॉगिन करके पृष्ठ जानकारी प्राप्त कर सकते हैं।
- प्रकाशित
- 17 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- zte
- साक्ष्य देखे गए
- 10 सित॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
F6x2W उत्पाद के V6.0.10P2T2 और V6.0.10P2T5 संस्करण सूचना लीक भेद्यता से प्रभावित हैं। अनधिकृत उपयोगकर्ता सत्यापन कोड दर्ज किए बिना सीधे लॉगिन करके पृष्ठ जानकारी प्राप्त कर सकते हैं।
स्रोत
1- ZTE Router F602W - Captcha Bypassएक्सप्लॉइट
Hritik Vijay · hardware · 10 सित॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।