Vulnerabilidad en los productos Huawei ViewPoint (CVE-2019-5232)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
29/11/2019
Última modificación:
10/12/2019
Descripción
Se presenta una vulnerabilidad de uso de valores aleatorios de manera insuficiente en los productos Huawei ViewPoint. Un atacante remoto no autenticado puede adivinar información mediante un gran número de intentos. Una explotación con éxito puede causar un filtrado de información.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:vp9630_firmware:v500r002c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:vp9630_firmware:v500r002c10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:vp9630:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:vp9650_firmware:v500r002c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:vp9650_firmware:v500r002c10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:vp9650:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:vp9660_firmware:v500r002c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:vp9660_firmware:v500r002c10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:vp9660:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



