Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei Video Content Management (CVE-2015-8332)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
28/08/2017
Última modificación:
20/04/2025

Descripción

Huawei Video Content Management (VCM) antes de V100R001C10SPC001 no autentica las identidades y los privilegios de los usuarios en línea correctamente, lo que permite a los usuarios remotos autenticados obtener privilegios y realizar operaciones como otro usuario mediante un mensaje manipulado. Esto también se conoce como "Horizontal Privilege Escalation Vulnerability"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:vcm5010_firmware:*:*:*:*:*:*:*:* v100r001c10b010 (incluyendo)
cpe:2.3:h:huawei:vcm5010:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:vcm5020_firmware:*:*:*:*:*:*:*:* v100r001c10b010 (incluyendo)
cpe:2.3:h:huawei:vcm5020:-:*:*:*:*:*:*:*