Vulnerabilidad en productos Huawei (CVE-2017-8156)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
La unidad externa del producto CPE (Customer Premise Equipment) B2338-168 V100R001C00 tiene una vulnerabilidad de falta de autenticación en el puerto en serie. Un atacante podría acceder al puerto en serie de la placa base de la unidad externa e iniciar sesión en el CPE sin autenticación. Un exploit exitoso podría permitir que el atacante tome el control de la unidad externa.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:b2338-168_firmware:v100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:b2338-168:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



