Vulnerabilidad en servidores Huawei (CVE-2018-7943)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
05/06/2018
Última modificación:
20/07/2018
Descripción
Hay una vulnerabilidad de omisión de autenticación en algunos servidores Huawei. Un atacante remoto con pocos privilegios podría omitir la autenticación por medio de algunas operaciones especiales. Debido a una autenticación insuficiente, un atacante podría explotar la vulnerabilidad para obtener información sensible y privilegios de usuarios de alto nivel.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:1288h_v5_firmware:v100r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:1288h_v5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:2288h_v5_firmware:v100r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:2288h_v5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:2488_v5_firmware:v100r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:2488_v5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ch121_v3_firmware:v100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ch121_v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ch121l_v3_firmware:v100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ch121l_v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ch121l_v5_firmware:v100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ch121l_v5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ch121_v5_firmware:v100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ch121_v5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ch140_v3_firmware:v100r001c00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



