Vulnerabilidad en productos Huawei (CVE-2017-2722)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
DP300 V500R002C00, TE60 con software V100R001C01, V100R001C10, V100R003C00, V500R002C00 y V600R006C00, TP3106 con software V100R001C06 y V100R002C00, ViewPoint 9030 con software V100R011C02 y V100R011C03, eCNS210_TD con software V100R004C10, eSpace 7950 con software V200R003C00 y V200R003C30, eSpace IAD con software V300R001C07SPCa00 y V300R002C01SPCb00, eSpace U1981 con software V100R001C20, V100R001C30, V200R003C00, V200R003C20 y V200R003C30 tienen una vulnerabilidad de validación de entradas. Un atacante remoto podría explotar esta vulnerabilidad manipulando un paquete mal formado y enviándolo al dispositivo. Un exploit exitoso podría permitir que el atacante provoque una denegación de servicio o ejecute código arbitrario.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:dp300_firmware:v500r002c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:dp300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:te60_firmware:v100r001c01:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:te60_firmware:v100r001c10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:te60_firmware:v100r003c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:te60_firmware:v500r002c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:te60_firmware:v600r006c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:te60:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:tp3106_firmware:v100r001c06:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:tp3106_firmware:v100r002c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:tp3106:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:viewpoint_9030_firmware:v100r011c02:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:viewpoint_9030_firmware:v100r011c03:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:viewpoint_9030:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ecns210_td_firmware:v100r004c10:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



