Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei FusionSphere OpenStack (CVE-2017-8187)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
20/03/2018
Última modificación:
03/10/2019

Descripción

Huawei FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de escalado de privilegios. Debido a las restricciones de privilegios incorrectas, un atacante con altos privilegios podría obtener los certificados de otros usuarios. Un exploit con éxito podría provocar el escalado de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:fusionsphere_openstack_firmware:v100r006c00spc102\(nfv\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:fusionsphere_openstack:-:*:*:*:*:*:*:*