Vulnerabilidad en múltiples productos Huawei CloudEngine (CVE-2016-8780)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/04/2017
Última modificación:
20/04/2025
Descripción
Huawei CloudEngine 6800 V100R006C00, CloudEngine 7800 V100R006C00, CloudEngine 8800 V100R006C00 y CloudEngine 12800 V100R006C00 permiten a atacantes remotos con permiso especifico almacenar archivos masivos para agotar el espacio de almacenamiento compartido, dirigiendo a una condición DoS.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:cloudengine_6800_firmware:v100r006c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:cloudengine_6800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:cloudengine_7800_firmware:v100r006c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:cloudengine_7800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:cloudengine_8800_firmware:v100r006c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:cloudengine_8800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:cloudengine_12800_firmware:v100r006c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:cloudengine_12800:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



