Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei UTPS (CVE-2016-8769)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
02/04/2017
Última modificación:
20/04/2025

Descripción

Huawei UTPS en versiones anteriores a UTPS-V200R003B015D16SPC00C983 tiene una vulnerabilidad de ruta de servicio no citada lo que pude conducir al truncamiento de rutas de consulta de servicio UTPS. Un atacante puede poner un archivo ejecutable en la ruta de búsqueda y obtener privilegios elevados después de ejecutar el archivo ejecutable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:utps_firmware:*:*:*:*:*:*:*:* v200r003b015d15sp00c983 (incluyendo)