Vulnerabilidad en dispositivos Huawei OceanStor UDS (CVE-2015-2254)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/03/2019
Última modificación:
14/03/2019
Descripción
Los dispositivos Huawei OceanStor UDS con software en CVErsiones anteriores a la V100R002C01SPC102 podrían permitir que los atacantes remotos capturen y cambien la información de carga de aprches, lo que resulta en la eliminación de archivos del directorio y el compromiso de las funciones del sistema al cargar un parche.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:oceanstor_uds_firmware:*:*:*:*:*:*:*:* | 100r002c01spc102 (excluyendo) | |
cpe:2.3:h:huawei:oceanstor_uds:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página