Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios modelos de switches Huawei Campus (CVE-2015-2800)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/06/2017
Última modificación:
20/04/2025

Descripción

El módulo de autentificación de usuarios en los switches Huawei Campus S5700, S5300, S6300 y S6700 con un software anterior a V200R001SPH012 y S7700, S9300 y S9700 con una versión de software anterior al V200R001SPH015 permite a atacantes remotos causar un ataque de denegación de servicio (reinicio del dispositivo) mediante vectores involucrados en la autentificación, el cual desencadena una violación de acceso al array.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:s5700_firmware:*:*:*:*:*:*:*:* v200r001c00spc300 (incluyendo)
cpe:2.3:h:huawei:campus_s5700:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s5300_firmware:*:*:*:*:*:*:*:* v200r001c00spc300 (incluyendo)
cpe:2.3:h:huawei:campus_s5300:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s6300_firmware:*:*:*:*:*:*:*:* v200r001c00spc300 (incluyendo)
cpe:2.3:h:huawei:campus_s6300:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s6700_firmware:*:*:*:*:*:*:*:* v200r001c00spc300 (incluyendo)
cpe:2.3:h:huawei:campus_s6700:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s7700_firmware:*:*:*:*:*:*:*:* v200r001c00spc300 (incluyendo)
cpe:2.3:h:huawei:campus_s7700:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s9300_firmware:*:*:*:*:*:*:*:* v200r001c00spc300 (incluyendo)
cpe:2.3:h:huawei:campus_s9300:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:s9700_firmware:*:*:*:*:*:*:*:* v200r001c00spc300 (incluyendo)
cpe:2.3:h:huawei:campus_s9700:-:*:*:*:*:*:*:*