Vulnerabilidad en varios modelos de switches Huawei Campus (CVE-2015-2800)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
08/06/2017
Última modificación:
20/04/2025
Descripción
El módulo de autentificación de usuarios en los switches Huawei Campus S5700, S5300, S6300 y S6700 con un software anterior a V200R001SPH012 y S7700, S9300 y S9700 con una versión de software anterior al V200R001SPH015 permite a atacantes remotos causar un ataque de denegación de servicio (reinicio del dispositivo) mediante vectores involucrados en la autentificación, el cual desencadena una violación de acceso al array.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:s5700_firmware:*:*:*:*:*:*:*:* | v200r001c00spc300 (incluyendo) | |
| cpe:2.3:h:huawei:campus_s5700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5300_firmware:*:*:*:*:*:*:*:* | v200r001c00spc300 (incluyendo) | |
| cpe:2.3:h:huawei:campus_s5300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s6300_firmware:*:*:*:*:*:*:*:* | v200r001c00spc300 (incluyendo) | |
| cpe:2.3:h:huawei:campus_s6300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s6700_firmware:*:*:*:*:*:*:*:* | v200r001c00spc300 (incluyendo) | |
| cpe:2.3:h:huawei:campus_s6700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s7700_firmware:*:*:*:*:*:*:*:* | v200r001c00spc300 (incluyendo) | |
| cpe:2.3:h:huawei:campus_s7700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s9300_firmware:*:*:*:*:*:*:*:* | v200r001c00spc300 (incluyendo) | |
| cpe:2.3:h:huawei:campus_s9300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s9700_firmware:*:*:*:*:*:*:*:* | v200r001c00spc300 (incluyendo) | |
| cpe:2.3:h:huawei:campus_s9700:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



