Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intelligent Baseboard Management Controller en Huawei RH1288 (CVE-2016-6899)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
07/09/2016
Última modificación:
12/04/2025

Descripción

Intelligent Baseboard Management Controller (iBMC) en servidores Huawei RH1288 V3 con software anterior a V100R003C00SPC613, servidores RH2288 V3 con software anterior a V100R003C00SPC617, servidores RH2288H V3 con software anterior a V100R003C00SPC515, servidores RH5885 V3 con software anterior a V100R003C10SPC102 y XH620 V3, XH622 V3 y servidores XH628 V3 con software anterior a V100R003C00SPC610 podría permitir a atacantes remotos descepcriptar datos encriptados y consecuentemente obtener información sensible, mediante el aprovechamiento de la selección de un cifrado de algoritmo inseguro SSL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:rh5885_v3_server_firmware:v100r003c01:*:*:*:*:*:*:*
cpe:2.3:h:huawei:rh5885_v3_server:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:rh1288_v3_server_firmware:v100r003c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:rh2288_v3_server_firmware:v100r003c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:rh2288h_v3_server_firmware:v100r003c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:xh620_v3_server_firmware:v100r003c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:xh622_v3_server_firmware:v100r003c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:xh628_v3_server_firmware:v100r003c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:rh1288_v3_server:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:rh2288_v3_server:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:rh2288h_v3_server:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:xh620_v3_server:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:xh622_v3_server:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:xh628_v3_server:-:*:*:*:*:*:*:*