← Back

CVE-2023-25643

nvd nist
Published: Dec 14, 2023Modified: Jun 17, 2026

JSON object

Loading...
8.8
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitability: 2.8 / Impact: 5.9
Source: NVD

Description

There is a command injection vulnerability in some ZTE mobile internet products. Due to insufficient input validation of multiple network parameters, an authenticated attacker could use the vulnerability to execute arbitrary commands.

Affected (2)

2 products
Mc801a Firmware
Mc801a1 Firmware
Configuration A
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Version mc801a_elisa3_b19
Running on/withPlatform Versions
Zte
Mc801a
All versions
Configuration B
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Version mc801a1_elisa1_b04
Running on/withPlatform Versions
Zte
Mc801a1
All versions

References (2)

Timeline

No history available yet.