Vulnerabilidad en switches de Huawei (CVE-2017-15327)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
11/04/2018
Última modificación:
23/05/2018
Descripción
S12700 V200R005C00, V200R006C00, V200R006C01, V200R007C00, V200R007C01, V200R007C20, V200R008C00, V200R008C06, V200R009C00, V200R010C00, S7700 V200R001C00, V200R001C01, V200R002C00, V200R003C00, V200R005C00, V200R006C00, V200R006C01, V200R007C00, V200R007C01, V200R008C00, V200R008C06, V200R009C00, V200R010C00, S9700 V200R001C00, V200R001C01, V200R002C00, V200R003C00, V200R005C00, V200R006C00, V200R006C01, V200R007C00, V200R007C01, V200R008C00, V200R009C00 y V200R010C00 tienen una vulnerabilidad de autorización incorrecta en productos switch de Huawei. El sistema realiza de manera errónea una comprobación de autorización cuando un usuario normal intenta acceder a cierta información a la que se supone que solo pueden acceder los usuarios autenticados. La explotación con éxito podría resultar en una divulgación de información.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:s12700_firmware:v200r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r006c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r006c01:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r007c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r007c01:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r007c20:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r008c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r008c06:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r009c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s12700_firmware:v200r010c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:s12700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s7700_firmware:v200r001c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s7700_firmware:v200r001c01:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s7700_firmware:v200r002c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:s7700_firmware:v200r003c00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página