Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunas operaciones para inyectar los archivos CSV en ManageOne (CVE-2020-9205)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/02/2021
Última modificación:
10/02/2021

Descripción

Se presenta una vulnerabilidad de inyección de CSV en ManageOne versión 8.0.1. Un atacante con privilegio común puede explotar esta vulnerabilidad por medio de algunas operaciones para inyectar los archivos CSV. Debido a una comprobación de entrada insuficiente de algunos parámetros, el atacante puede explotar esta vulnerabilidad para inyectar archivos CSV en el dispositivo de destino

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:huawei:manageone:8.0.1:*:*:*:*:*:*:*