Security Advisory
CVE-2017-16953
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
connoppp.cgi on ZTE ZXDSL 831CII devices does not require HTTP Basic Authentication, which allows remote attackers to modify the PPPoE configuration or set up a malicious configuration via a GET request.