Vulnerabilidad en China Mobile (CVE-2025-2397)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2025
Última modificación:
18/03/2025
Descripción
Se encontró una vulnerabilidad en China Mobile P22g-CIac, ZXWT-MIG-P4G4V, ZXWT-MIG-P8G8V, GT3200-4G4P y GT3200-8G8P hasta la versión 20250305. Se ha declarado problemática. Esta vulnerabilidad afecta a código desconocido del componente Telnet Service. La manipulación da lugar a una autorización indebida. El ataque solo puede iniciarse dentro de la red local. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con antelación para informarle sobre esta divulgación, pero no respondió.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
2.20
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/Fizz-L/Vulnerability-report/blob/main/Unauthorized%20access%20to%20execute%20the%20telnet%20command.md
- https://vuldb.com/?ctiid_299896=
- https://vuldb.com/?id_299896=
- https://vuldb.com/?submit_514957=
- https://github.com/Fizz-L/Vulnerability-report/blob/main/Unauthorized%20access%20to%20execute%20the%20telnet%20command.md