Vulnerabilidad en productos Huawei (CVE-2017-15352)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2018
Última modificación:
03/10/2019
Descripción
Huawei OceanStor 2800 V3, V300R003C00, V300R003C20, OceanStor 5300 V3, V300R003C00, V300R003C10, V300R003C20, OceanStor 5500 V3, V300R003C00, V300R003C10, V300R003C20, OceanStor 5600 V3, V300R003C00, V300R003C10, V300R003C20, OceanStor 5800 V3, V300R003C00, V300R003C10 y V300R003C20 tienen una vulnerabilidad de control de acceso indebido. Dado que se restringe incorrectamente el acceso a un recurso, un atacante cn altos privilegios podría explotar la vulnerabilidad para consultar información o enviar mensajes específicos para provocar el funcionamiento erróneo de algunos servicios.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:oceanstor_2800_firmware:v300r003c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:oceanstor_2800_firmware:v300r003c20:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:oceanstor_2800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:oceanstor_5300_firmware:v300r003c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:oceanstor_5300_firmware:v300r003c10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:oceanstor_5300_firmware:v300r003c20:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:oceanstor_5300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:oceanstor_5500_firmware:v300r003c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:oceanstor_5500_firmware:v300r003c10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:oceanstor_5500_firmware:v300r003c20:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:oceanstor_5500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:oceanstor_5600_firmware:v300r003c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:oceanstor_5600_firmware:v300r003c10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:oceanstor_5600_firmware:v300r003c20:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:oceanstor_5600:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



