Vulnerabilidad en iBMC en servidores Huawei (CVE-2018-7942)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/05/2018
Última modificación:
24/08/2020
Descripción
iBMC (Intelligent Baseboard Management Controller) en algunos servidores Huawei tiene una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado podría enviar algunos mensajes especialmente manipulados a los productos afectados. Debido al diseño incorrecto de la autenticación, su explotación con éxito podría provocar un filtrado de información.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:1288h_v5_firmware:100r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:1288h_v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:2288h_v5_firmware:100r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:2288h_v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:2488_v5_firmware:100r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:2488_v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ch242_v3_firmware:100r001c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:ch242_v3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ch121l_v3_firmware:100r001c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:ch121l_v3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ch121l_v5_firmware:100r001c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:ch121l_v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ch121_v3_firmware:100r001c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:ch121_v3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página