ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A 및 H196Q에서 인증되지 않은 DoS. 크기가 너무 큰 애플리케이션/x-www-form-urlencoded POST 본문을 보내면 라우터의 웹 인터페이스에 대해 서비스 거부 조건이 실행될 수 있습니다. 트리거한 후 장치를 재부팅할 때까지 관리 인터페이스가 응답하지 않을 수 있습니다. 이는 2022년 이전의 모든 펌웨어 버전에 영향을 미칠 수 있습니다(기자 관찰). 공급자는 다음과 같이 말했습니다.
ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A 및 H196Q에서 인증되지 않은 DoS. 크기가 너무 큰 애플리케이션/x-www-form-urlencoded POST 본문을 보내면 라우터의 웹 인터페이스에 대해 서비스 거부 조건이 실행될 수 있습니다. 트리거한 후 장치를 재부팅할 때까지 관리 인터페이스가 응답하지 않을 수 있습니다. 이는 2022년 이전의 모든 펌웨어 버전에 영향을 미칠 수 있습니다(기자 관찰). 공급업체는 2021년 3월 23일 이후로 장치가 취약하지 않다고 밝혔습니다. 운영자 펌웨어는 다를 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준