Vulnerabilidad en iBMC (CVE-2018-7949)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
01/06/2018
Última modificación:
05/07/2018
Descripción
iBMC (Intelligent Baseboard Management Controller) en algunos servidores Huawei tiene una vulnerabilidad de escalado de privilegios. Un atacante remoto no autenticado podría enviar algunos mensajes de inicio de sesión especialmente manipulados a los productos afectados. Debido al diseño de autenticación incorrecto, su explotación exitosa permitir que usuarios con bajos privilegios obtengan o modifiquen contraseñas de usuarios con muchos privilegios.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:1288h_v5_firmware:100r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:1288h_v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:2288h_v5_firmware:100r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:2288h_v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:2488_v5_firmware:100r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:2488_v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ch121_v3_firmware:100r001c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:ch121_v3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ch121l_v3_firmware:100r001c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:ch121l_v3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ch121l_v5_firmware:100r001c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:ch121l_v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ch121_v5_firmware:100r001c00:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:ch121_v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ch140_v3_firmware:100r001c00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página