ZeroHour

CVE-2022-23144

CVSS 3.1
9.1 critical
EPSS
<1%p51
Published
()
Modified
Description

There is a broken access control vulnerability in ZTE ZXvSTB product. Due to improper permission control, attackers could use this vulnerability to delete the default application type, which affects normal use of system.

Vendors
zte
Products
zxa10 b76hv3 firmware, zxa10 b766v2 firmware, zxa10 b800v2 firmware, zxa10 b860av2.1 firmware, zxa10 b860h firmware, zxa10 b866v2-h firmware, zxa10 b866v5-w10 firmware, zxa10 b960gv1 firmware, zxa10 b710c-a12 firmware, zxa10 b710s2-a19 firmware, zxa10 b836ct-a15 firmware, zxa10 s100v firmware
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

In the news

No ingested article mentions this CVE yet.