CVE-2021-21735
Un prodotto ZTE presenta una vulnerabilità di divulgazione di informazioni. A causa di impostazioni dei permessi errate, un attaccante con permessi di...
- Pubblicato
- 10 giu 2021
- Aggiornato
- 26 mag 2026
- Assegnazione CNA
- zte
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 58,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un prodotto ZTE presenta una vulnerabilità di divulgazione di informazioni. A causa di impostazioni dei permessi errate, un attaccante con permessi di utente ordinario potrebbe sfruttare questa vulnerabilità per ottenere alcune informazioni sensibili degli utenti tramite la pagina della procedura guidata senza autenticazione. La vulnerabilità interessa ZXHN H168N in tutte le versioni fino alla V3.5.0_EG1T4_TE.
Fonti
1CVE-2021-21735 write-up: fuga di informazioni dalla pagina wizard dello ZTE ZXHN H168N V3.5, difetto di routing del firmware e il percorso dai dati PPPoE/WLAN esposti alla compromissione totale dell'admin.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.