Vulnerabilidad en Terminales de video conferencia multimedia Huawei TE30, TE40, TE50 y TE60 (CVE-2015-8673)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
12/01/2016
Última modificación:
12/04/2025
Descripción
Terminales de video conferencia multimedia Huawei TE30, TE40, TE50 y TE60 con software en versiones anteriores a V100R001C10SPC100 no requieren introducir la contraseña antigua cuando se cambia la contraseña de la cuenta Debug, lo que permite a atacantes físicamente próximos cambiar las contraseñas mediante el aprovechamiento de una estación de trabajo desatendida.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:huawei:te30:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:te40:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:te50:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:te60:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:te60_firmware:*:*:*:*:*:*:*:* | v100r001c10b022 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



