Vulnerabilidad en el analizador XML en dispositivos Huawei (CVE-2017-15346)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/02/2018
Última modificación:
24/02/2018
Descripción
El analizador XML en Huawei S12700 V200R005C00,S1700 V200R009C00, V200R010C00,S3700 V100R006C03, V100R006C05,S5700 V200R001C00, V200R002C00, V200R003C00, V200R003C02, V200R005C00, V200R006C00, V200R007C00, V200R008C00, V200R009C00, V200R010C00,S6700 V200R001C00, V200R002C00, V200R003C00, V200R005C00, V200R005C02, V200R008C00, V200R009C00, V200R010C00,S7700 V200R001C00, V200R002C00, V200R003C00, V200R005C00, V200R006C00, V200R007C00, V200R008C00, V200R009C00, V200R010C00,S9700 V200R001C00, V200R002C00, V200R003C00, V200R005C00, V200R006C00, V200R007C00, V200R008C00, V200R009C00, V200R010C00,eCNS210_TD V100R004C10, V100R004C10SPC003, V100R004C10SPC100, V100R004C10SPC101, V100R004C10SPC102, V100R004C10SPC200, V100R004C10SPC221 y V100R004C10SPC400 tiene una vulnerabilidad de denegación de servicio. Un atacante podría manipular archivos XML específicos para los productos afectados. Dado que no se comprueba este archivo XML, al analizarlo se podría provocar un ataque DOS.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:s12700_firmware:v200r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:s12700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s1700_firmware:v200r009c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s1700_firmware:v200r010c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:s1700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r002c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r003c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r003c02:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r006c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r007c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r008c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r009c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:s5700_firmware:v200r010c00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



