Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en servidores en rack FusionServer (CVE-2015-7842)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-275 Errores con los permisos
Fecha de publicación:
10/10/2017
Última modificación:
20/04/2025

Descripción

Los servidores en rack FusionServer RH2288 V3 con software anterior a V100R003C00SPC603, RH2288H V3 anterior a V100R003C00SPC503, XH628 V3 anterior a V100R003C00SPC602, RH1288 V3 anterior a V100R003C00SPC602, RH2288A V2 anterior a V100R002C00SPC701, RH1288A V2 anterior a V100R002C00SPC502, RH8100 V3 anterior a V100R003C00SPC110, CH222 V3 anterior a V100R001C00SPC161, CH220 V3 anterior a V100R001C00SPC161 y CH121 V3 anterior a V100R001C00SPC161 de Huawei permiten que operadores remotos autenticados cambien información del servidor aprovechando un fallo para verificar permisos del usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:rh2288_v3_firmware:*:*:*:*:*:*:*:* v100r003c00 (incluyendo)
cpe:2.3:h:huawei:rh2288_v3:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:rh2288h_v3_firmware:*:*:*:*:*:*:*:* v100r003c00 (incluyendo)
cpe:2.3:h:huawei:rh2288h_v3:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:xh628_v3_firmware:*:*:*:*:*:*:*:* v100r003c00 (incluyendo)
cpe:2.3:h:huawei:xh628_v3:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:rh1288_v3_firmware:*:*:*:*:*:*:*:* v100r003c00spc100 (incluyendo)
cpe:2.3:h:huawei:rh1288_v3:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:rh2288a_v2_firmware:*:*:*:*:*:*:*:* v100r002c00 (incluyendo)
cpe:2.3:h:huawei:rh2288a_v2:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:rh1288a_v2_firmware:*:*:*:*:*:*:*:* v100r002c00 (incluyendo)
cpe:2.3:h:huawei:rh1288a_v2:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:rh8100_v3_firmware:*:*:*:*:*:*:*:* v100r003c00 (incluyendo)
cpe:2.3:h:huawei:rh8100_v3:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:ch222_v3_firmware:*:*:*:*:*:*:*:* v100r001c00 (incluyendo)