Vulnerabilidad en Intelligent Baseboard Management Controller en Huawei RH1288 (CVE-2016-6899)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/09/2016
Última modificación:
12/04/2025
Descripción
Intelligent Baseboard Management Controller (iBMC) en servidores Huawei RH1288 V3 con software anterior a V100R003C00SPC613, servidores RH2288 V3 con software anterior a V100R003C00SPC617, servidores RH2288H V3 con software anterior a V100R003C00SPC515, servidores RH5885 V3 con software anterior a V100R003C10SPC102 y XH620 V3, XH622 V3 y servidores XH628 V3 con software anterior a V100R003C00SPC610 podría permitir a atacantes remotos descepcriptar datos encriptados y consecuentemente obtener información sensible, mediante el aprovechamiento de la selección de un cifrado de algoritmo inseguro SSL.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:rh5885_v3_server_firmware:v100r003c01:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:rh5885_v3_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:rh1288_v3_server_firmware:v100r003c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:rh2288_v3_server_firmware:v100r003c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:rh2288h_v3_server_firmware:v100r003c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:xh620_v3_server_firmware:v100r003c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:xh622_v3_server_firmware:v100r003c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:xh628_v3_server_firmware:v100r003c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:rh1288_v3_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:rh2288_v3_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:rh2288h_v3_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:xh620_v3_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:xh622_v3_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:xh628_v3_server:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



