Vulnerabilidad en productos Huawei (CVE-2017-8155)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
La unidad externa del producto CPE (Customer Premise Equipment) B2338-168 V100R001C00 tiene una vulnerabilidad de falta de autenticación en un puerto determinado. Después de acceder a la red entre las unidades internas y las unidades externas del CPE, un atacante puede enviar comandos a un puerto determinado de la unidad externa y ejecutarlos sin autenticación. Una explotación exitosa podría permitir que el atacante tome el control de la unidad externa.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:b2338-168_firmware:v100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:b2338-168:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



