Vulnerabilidad en Routers Huawei AR; Quidway S9300; S12700; S9300, Quidway S5300 y S5300; y S5700 (CVE-2015-8085)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
03/10/2016
Última modificación:
12/04/2025
Descripción
Routers Huawei AR con software en versiones anteriores a V200R007C00SPC100; routers Quidway S9300 con software en versiones anteriores a V200R009C00; routers S12700 con software en versiones anteriores aV200R008C00SPC500; routers S9300, Quidway S5300 y S5300 con software en versiones anteriores aV200R007C00 y routers S5700 con software en versiones anteriores aV200R007C00SPC500 facilita a administradores remotos autenticados obtener y descifrar contraseñas aprovechando la selección de un algoritmos de cifrado reversible.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:s9300_firmware:v200r005c00spc300:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s9300_firmware:v200r006c00spc500:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:s9300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s12700_firmware:v200r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s12700_firmware:v200r006c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:s12700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:quidway_s9300_firmware:v200r001c00spc300:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:quidway_s9300_firmware:v200r002c00spc100:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:quidway_s9300_firmware:v200r003c00spc500:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:quidway_s9300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ar_firmware:v200r001:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ar_firmware:v200r002:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ar_firmware:v200r003:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ar_firmware:v200r005c10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ar_firmware:v200r005c20:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



