Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en identificación incorrecta en algunos productos de Huawei AP (CVE-2019-5298)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
04/06/2019
Última modificación:
05/06/2019

Descripción

Existe una vulnerabilidad de identificación incorrecta en algunos productos de Huawei AP antes de la versión V200R009C00SPC800. Debido a la implementación incorrecta de la identificación para el puerto serie, un atacante podría aprovechar esta vulnerabilidad al conectarse a los productos afectados y ejecutar una serie de comandos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:ap4050dn-e_firmware:*:*:*:*:*:*:*:* v200r009c00 (excluyendo)
cpe:2.3:h:huawei:ap4050dn-e:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información