Vulnerabilidad en Huawei OceanStor en múltiples versiones (CVE-2016-5722)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
24/06/2016
Última modificación:
12/04/2025
Descripción
Huawei OceanStor 5300 V3, 5500 V3, 5600 V3, 5800 V3, 6800 V3, 18800 V3 y 18500 V3 en versiones anteriores a V300R003C10 envía el token de sesión en texto plano en la cabecera HTTP, lo que permite a atacantes remotos llevar a cabo ataques de repetición y obtener información sensible espiando la red.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:huawei:ocean_stor_18500_v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ocean_stor_18800_v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:huawei:ocean_stor_firmware:*:*:*:*:*:*:*:* | v300r003c00spc100 (incluyendo) | |
| cpe:2.3:h:huawei:ocean_stor_5300_v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ocean_stor_5500_v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ocean_stor_5600_v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ocean_stor_5800_v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ocean_stor_6800_v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:huawei:ocean_stor_firmware:*:*:*:*:*:*:*:* | v300r002c10spc200 (incluyendo) | |
| cpe:2.3:a:huawei:ocean_stor_firmware:*:*:*:*:*:*:*:* | v300r003c00spc100 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



