Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un comando sin el mecanismo de salida por tiempo de espera en el dispositivo Huawei eCNS280_TD (CVE-2021-22300)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
06/02/2021
Última modificación:
10/02/2021

Descripción

Se presenta una vulnerabilidad de filtrado de información en eCNS280_TD versiones V100R005C00 y V100R005C10. Un comando no presenta mecanismo de salida por tiempo de espera. El archivo temporal contiene información confidencial. Esto permite a atacantes conseguir información mediante el acceso entre procesos que requieren otros métodos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:ecns280_td_firmware:v100r005c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ecns280_td_firmware:v100r005c10:*:*:*:*:*:*:*
cpe:2.3:h:huawei:ecns280_td:-:*:*:*:*:*:*:*