-
首页
-
>
安全漏洞
-
>
ZTE PON MDU 加密问题漏洞
ZTE PON MDU 加密问题漏洞
CNNVD-ID编号 |
CNNVD-202105-1951 |
CVE编号 |
CVE-2021-21734 |
发布时间 |
2021-05-28 |
更新时间 |
2021-05-31 |
漏洞类型 |
加密问题 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
ZTE PON MDU是中国中兴(ZTE)公司的主要应用于网络主干交换机之间,以及网络汇聚层交换机接入到网络主干交换机(核心交换机)的连接。
ZTE PON MDU中存在加密问题漏洞,该漏洞源于中兴通讯部分PON MDU设备以明文方式存储敏感信息,有登录权限的用户可以通过输入命令获取敏感信息。以下产品及型号受到影响: ZTE PON MDU device ZXA10 F821 V1.7.0P3T22、ZXA10 F822 V1.4.3T6、ZXA10 F819 V1.2.1T5、ZXA10 F832 V1.1.1T7、ZXA10 F839 V1.1.0T8、ZXA10 F809 V3.2.1T1、ZXA10 F822P V1.1.1T7、ZXA10 F832 V2.00.00.01.
漏洞补丁
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1015524
参考网址
受影响实体
信息来源