Vulnerabilidad en Huawei UMA (CVE-2017-15329)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
15/02/2018
Última modificación:
26/02/2018
Descripción
Huawei UMA V200R001C00 tiene una vulnerabilidad de inyección SQL en el módulo de operación y mantenimiento. Un atacante inicia sesión en el sistema como usuario común y envía peticiones HTTP manipuladas que contienen instrucciones SQL al sistema afectado. Debido a la falta de validación de entradas de peticiones HTTP que contienen entradas proporcionadas por el usuario, la explotación con éxito podría permitir que el atacante ejecute consultas SQL arbitrarias.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:uma_firmware:v200r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:uma:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



