Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el dispositivo Huawei E5572-855 (CVE-2019-5253)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
13/12/2019
Última modificación:
30/12/2019

Descripción

El dispositivo Huawei E5572-855 con versiones anteriores a la versión 8.0.1.3 (H335SP1C233), tiene una vulnerabilidad de autenticación inapropiada. El dispositivo no lleva a cabo una autenticación suficiente cuando realiza ciertas operaciones, una explotación con éxito podría permitir a un atacante hacer que el dispositivo se reinicie después de iniciar un ataque de tipo man in the middle.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:e5572-855_firmware:*:*:*:*:*:*:*:* 8.0.1.3\(h335sp1c233\) (excluyendo)
cpe:2.3:h:huawei:e5572-855:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información