Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei HG532 (CVE-2017-17215)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
20/03/2018
Última modificación:
19/04/2018

Descripción

Huawei HG532 con algunas versiones personalizadas tiene una vulnerabilidad de ejecución remota de código. Un atacante autenticado podría enviar paquetes maliciosos al puerto 37215 para iniciar ataques. Si se explota con éxito, podría conducir a la ejecución remota de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:hg532_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:hg532:-:*:*:*:*:*:*:*