CVE-2025-66315

There is a configuration defect vulnerability in the version server of ZTE MF258K Pro products. Due to improper directory permission settings, an attacker can execute write permissions in a specific directory.
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:o:zte:mf258k_pro_firmware:zte_mf258kpro_play_v1.0.0b03:*:*:*:*:*:*:*
cpe:2.3:o:zte:mf258k_pro_firmware:zte_mf258pro_std_v1.0.0b04:*:*:*:*:*:*:*
cpe:2.3:h:zte:mf258k_pro:-:*:*:*:*:*:*:*

History

17 Jun 2026, 09:56

Type Values Removed Values Added
Summary
  • (es) Hay una vulnerabilidad por defecto de configuración en el servidor de versión de los productos ZTE MF258K Pro. Debido a una configuración de permisos de directorio inadecuada, un atacante puede ejecutar permisos de escritura en un directorio específico.

12 Mar 2026, 19:26

Type Values Removed Values Added
CWE CWE-863
CPE cpe:2.3:h:zte:mf258k_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:zte:mf258k_pro_firmware:zte_mf258kpro_play_v1.0.0b03:*:*:*:*:*:*:*
cpe:2.3:o:zte:mf258k_pro_firmware:zte_mf258pro_std_v1.0.0b04:*:*:*:*:*:*:*
First Time Zte mf258k Pro Firmware
Zte
Zte mf258k Pro
References () https://support.zte.com.cn/zte-iccp-isupport-webui/bulletin/detail/4891644183717871638 - () https://support.zte.com.cn/zte-iccp-isupport-webui/bulletin/detail/4891644183717871638 - Vendor Advisory

09 Jan 2026, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-09 03:15

Updated : 2026-06-17 09:56


NVD link : CVE-2025-66315

Mitre link : CVE-2025-66315

CVE.ORG link : CVE-2025-66315


JSON object : View

Products Affected

zte

  • mf258k_pro
  • mf258k_pro_firmware
CWE
CWE-269

Improper Privilege Management

CWE-863

Incorrect Authorization