ZTE routeurs E8810 / E8820 / E8822 série ont une vulnérabilité MQTT DoS, qui est causée par la défaillance du dispositif pour vérifier la validité des messages anormaux. Un attaquant distant peut se connecter au serveur MQTT et envoyer un message d’exception MQTT à l’appareil spécifié, ce qui entraînera le dispositif de refuser le service. Cela affecte: <ZXHN E8810, E8820 ZXHN, ZXHN E8822> <E8810 V1.0.26, E8810 V2.0.1, E8820 V1.1.3L, E8820 V2.0.13, E8822 V2.0.13>
http://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1014202
http://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1014202
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6881