Vulnerabilidad en Huawei viewpoint VP9610 y VP9620 (CVE-2013-4629)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
20/06/2013
Última modificación:
11/04/2025
Descripción
Las unidades Huawei viewpoint VP9610 y VP9620 para el sistema Huawey Video Conference no actualiza el Session ID hasta el total establecimiento de un comienzo de sesión,lo que permite a usuarios remotos autenticados secuestrar sesiones a través de un método de intercepción no especificado.
Impacto
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:huawei:vp_9610:*:*:*:*:*:*:*:* | v100r002c02b019sp05 (incluyendo) | |
cpe:2.3:h:huawei:vp_9620:*:*:*:*:*:*:*:* | v100r002c02b019sp05 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página