CVE-2021-21735
Um produto da ZTE tem uma vulnerabilidade de vazamento de informações. Devido a configurações de permissão inadequadas, um atacante com permissões de...
- Publicado
- 10 de jun. de 2021
- Atualizado
- 26 de mai. de 2026
- Atribuindo CNA
- zte
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 58,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um produto da ZTE tem uma vulnerabilidade de vazamento de informações. Devido a configurações de permissão inadequadas, um atacante com permissões de usuário comum poderia explorar essa vulnerabilidade para obter algumas informações sensíveis de usuário por meio da página do assistente sem autenticação. Isso afeta o ZXHN H168N em todas as versões até V3.5.0_EG1T4_TE.
Fontes
1Análise do CVE-2021-21735: vazamento de informações na página do assistente do ZTE ZXHN H168N V3.5, falha de roteamento do firmware e o caminho dos dados PPPoE/WLAN expostos até o comprometimento total do administrador.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.