Vulnerabilidad en Huawei HG8245H (CVE-2017-15328)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
22/12/2017
Última modificación:
20/04/2025
Descripción
Huawei HG8245H en versiones anteriores a la V300R018C00SPC110 contiene una vulnerabilidad de omisión de autenticación. Un atacante puede acceder a un URL específica del producto afectado. Debido a una verificación incorrecta de los privilegios, una explotación exitosa podría dar lugar a una fuga de información.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:hg8245h_firmware:*:*:*:*:*:*:*:* | v300r018c00spc110 (excluyendo) | |
cpe:2.3:h:huawei:hg8245h:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://support.huawei.com/carrier/docview%21docview?nid=DOC1000441394&path=PBI1-7275726/PBI1-7275742/PBI1-7912539/PBI1-22318696/PBI1-8952133/PBI1-8957546/PBI1-22412232/PBI1-22412234/PBI1-22807623
- https://hacked0x90.wordpress.com/2017/11/30/hg8245h-authentication-bypass/
- http://support.huawei.com/carrier/docview%21docview?nid=DOC1000441394&path=PBI1-7275726/PBI1-7275742/PBI1-7912539/PBI1-22318696/PBI1-8952133/PBI1-8957546/PBI1-22412232/PBI1-22412234/PBI1-22807623
- https://hacked0x90.wordpress.com/2017/11/30/hg8245h-authentication-bypass/