Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Terminales de video conferencia multimedia Huawei TE30, TE40, TE50 y TE60 (CVE-2015-8673)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
12/01/2016
Última modificación:
12/04/2025

Descripción

Terminales de video conferencia multimedia Huawei TE30, TE40, TE50 y TE60 con software en versiones anteriores a V100R001C10SPC100 no requieren introducir la contraseña antigua cuando se cambia la contraseña de la cuenta Debug, lo que permite a atacantes físicamente próximos cambiar las contraseñas mediante el aprovechamiento de una estación de trabajo desatendida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:huawei:te30:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:te40:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:te50:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:te60:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:te60_firmware:*:*:*:*:*:*:*:* v100r001c10b022 (incluyendo)