Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los productos Huawei OSCA-550, OSCA-550A, OSCA-550AX y OSCA-550X (CVE-2020-1789)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
18/02/2020
Última modificación:
20/02/2020

Descripción

Los productos Huawei OSCA-550, OSCA-550A, OSCA-550AX y OSCA-550X con la versión 1.0.1.21, presentan una vulnerabilidad de autenticación insuficiente. El software no requiere una credencial fuerte cuando el usuario intenta hacer determinadas operaciones. Una explotación con éxito podría permitir a un atacante omitir la autenticación y hacer determinadas operaciones con una credencial débil.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:osca-550_firmware:1.0.1.21\(sp3\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:osca-550:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:osca-550a_firmware:1.0.1.21\(sp3\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:osca-550a:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:osca-550ax_firmware:1.0.1.21\(sp3\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:osca-550ax:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:osca-550x_firmware:1.0.1.21\(sp3\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:osca-550x:-:*:*:*:*:*:*:*