Record summary

CVE-2017-16953 has a selected CVSS score of 7.5 (high); EIP currently links 1 catalogued exploit.

Description

connoppp.cgi on ZTE ZXDSL 831CII devices does not require HTTP Basic Authentication, which allows remote attackers to modify the PPPoE configuration or set up a malicious configuration via a GET request.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

Proofs of concept

1

Catalogued exploits

ExploitDBZTE ZXDSL 831CII - Improper Access RestrictionsExploitDB exploitby Ibad ShahNot analyzed1 file
ExploitDB

PoC details

References

4