Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función de autenticación en algunos productos de Huawei (CVE-2020-1864)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
20/03/2020
Última modificación:
23/03/2020

Descripción

Algunos productos de Huawei presentan una vulnerabilidad de seguridad debido a una autenticación inapropiada. Un atacante remoto necesita obtener cierta información y falsificar el dispositivo peer para enviar paquetes específicos hacia el dispositivo afectado. Debido a la implementación inapropiada de la función de autenticación, los atacantes pueden explotar la vulnerabilidad para conectar con los dispositivos afectados y ejecutar una serie de comandos. Las versiones afectadas del producto incluyen: Secospace AntiDDoS8000 versiones V500R001C00, V500R001C20, V500R001C60, V500R005C00.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:secospace_antiddos8000_firmware:v500r001c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:secospace_antiddos8000_firmware:v500r001c20:*:*:*:*:*:*:*
cpe:2.3:o:huawei:secospace_antiddos8000_firmware:v500r001c60:*:*:*:*:*:*:*
cpe:2.3:o:huawei:secospace_antiddos8000_firmware:v500r005c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:secospace_antiddos8000:-:*:*:*:*:*:*:*