Vulnerabilidad en productos Huawei (CVE-2018-7902)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/05/2018
Última modificación:
03/10/2019
Descripción
Huawei 1288H V5 y 288H V5 con versiones de software V100R005C00 tienen una vulnerabilidad de inyección JSON. Un atacante remoto autenticado puede desencadenar una inyección JSON para modificar la contraseña del administrador. Debido a la validación insuficiente de la entrada, esto podría explotarse para obtener el privilegio de gestión del sistema.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:1288h_v5_firmware:v100r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:1288h_v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:2288h_v5_firmware:v100r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:2288h_v5:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página