Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei OceanStor en múltiples versiones (CVE-2016-5722)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
24/06/2016
Última modificación:
12/04/2025

Descripción

Huawei OceanStor 5300 V3, 5500 V3, 5600 V3, 5800 V3, 6800 V3, 18800 V3 y 18500 V3 en versiones anteriores a V300R003C10 envía el token de sesión en texto plano en la cabecera HTTP, lo que permite a atacantes remotos llevar a cabo ataques de repetición y obtener información sensible espiando la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:huawei:ocean_stor_18500_v3:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:ocean_stor_18800_v3:-:*:*:*:*:*:*:*
cpe:2.3:a:huawei:ocean_stor_firmware:*:*:*:*:*:*:*:* v300r003c00spc100 (incluyendo)
cpe:2.3:h:huawei:ocean_stor_5300_v3:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:ocean_stor_5500_v3:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:ocean_stor_5600_v3:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:ocean_stor_5800_v3:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:ocean_stor_6800_v3:-:*:*:*:*:*:*:*
cpe:2.3:a:huawei:ocean_stor_firmware:*:*:*:*:*:*:*:* v300r002c10spc200 (incluyendo)
cpe:2.3:a:huawei:ocean_stor_firmware:*:*:*:*:*:*:*:* v300r003c00spc100 (incluyendo)