Vulnerabilidad en identificación incorrecta en algunos productos de Huawei AP (CVE-2019-5298)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
04/06/2019
Última modificación:
05/06/2019
Descripción
Existe una vulnerabilidad de identificación incorrecta en algunos productos de Huawei AP antes de la versión V200R009C00SPC800. Debido a la implementación incorrecta de la identificación para el puerto serie, un atacante podría aprovechar esta vulnerabilidad al conectarse a los productos afectados y ejecutar una serie de comandos.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:ap4050dn-e_firmware:*:*:*:*:*:*:*:* | v200r009c00 (excluyendo) | |
| cpe:2.3:h:huawei:ap4050dn-e:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



