Vulnerabilidad en iBMC (CVE-2018-7950)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
01/06/2018
Última modificación:
24/08/2020
Descripción
iBMC (Intelligent Baseboard Management Controller) en algunos servidores Huawei tiene una vulnerabilidad de inyección JSON debido a una validación de entradas insuficiente. Un atacante remoto autenticado puede desencadenar una inyección JSON para modificar la contraseña del administrador. Su explotación con éxito podría permitir que atacantes obtengan el privilegio de gestión del sistema.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:1288h_v5_firmware:100r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:1288h_v5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:2288h_v5_firmware:100r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:2288h_v5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:2488_v5_firmware:100r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:2488_v5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ch121_v3_firmware:100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ch121_v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ch121l_v3_firmware:100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ch121l_v3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ch121l_v5_firmware:100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ch121l_v5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ch121_v5_firmware:100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ch121_v5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ch140_v3_firmware:100r001c00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



