Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-47740

PUBLISHED 02.01.2026

CNA: VulnCheck

KZTech JT3500V 4G LTE CPE 2.0.1 Insufficient Session Expiration Vulnerability

Обновлено: 31.12.2025
KZTech JT3500V 4G LTE CPE 2.0.1 contains a session management vulnerability that allows attackers to reuse old session credentials without proper expiration. Attackers can exploit the weak session handling to maintain unauthorized access and potentially compromise device authentication mechanisms.

CWE

Идентификатор Описание
CWE-613 According to WASC, "Insufficient Session Expiration is when a web site permits an attacker to reuse old session credentials or session IDs for authorization."

CVSS

Оценка Severity Версия Базовый вектор
6.9 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Доп. Информация

Product Status

JT3500V
Product: JT3500V
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.1B1064 affected
Наблюдалось в версии 2.0.1B1047 affected
AM6200M
Product: AM6200M
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B3210 affected
AM6000N
Product: AM6000N
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B3042 affected
AM5000W
Product: AM5000W
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B3037 affected
AM4200M
Product: AM4200M
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B2996 affected
AM4100V
Product: AM4100V
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B2988 affected
AM3500MW
Product: AM3500MW
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B1092 affected
AM3410V
Product: AM3410V
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B1085 affected
AM3300V
Product: AM3300V
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B1060 affected
AM3100E
Product: AM3100E
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B981 affected
AM3100V
Product: AM3100V
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B946 affected
AM3000M
Product: AM3000M
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B21 affected
KZ7621U
Product: KZ7621U
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B14 affected
KZ3220M
Product: KZ3220M
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B04 affected
KZ3120R
Product: KZ3120R
Vendor: KZ Broadband Technologies, Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0B01 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 02.01.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc yes partial 2.0.3 02.01.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.