Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei UAP2105 (CVE-2015-6592)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
25/09/2017
Última modificación:
20/04/2025

Descripción

Huawei UAP2105 en versiones anteriores a la V300R012C00SPC160(BootRom) no requiere autenticación para el puerto serie o el shell VxWorks.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:uap2105_firmware:v300r011c0spc100:*:*:*:*:*:*:*
cpe:2.3:o:huawei:uap2105_firmware:v300r011c01b028:*:*:*:*:*:*:*
cpe:2.3:o:huawei:uap2105_firmware:v300r011c01b030:*:*:*:*:*:*:*
cpe:2.3:o:huawei:uap2105_firmware:v300r011c01spc110:*:*:*:*:*:*:*
cpe:2.3:h:huawei:uap2105:-:*:*:*:*:*:*:*