Vulnerabilidad en la función de autenticación en algunos productos de Huawei (CVE-2020-1864)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
20/03/2020
Última modificación:
23/03/2020
Descripción
Algunos productos de Huawei presentan una vulnerabilidad de seguridad debido a una autenticación inapropiada. Un atacante remoto necesita obtener cierta información y falsificar el dispositivo peer para enviar paquetes específicos hacia el dispositivo afectado. Debido a la implementación inapropiada de la función de autenticación, los atacantes pueden explotar la vulnerabilidad para conectar con los dispositivos afectados y ejecutar una serie de comandos. Las versiones afectadas del producto incluyen: Secospace AntiDDoS8000 versiones V500R001C00, V500R001C20, V500R001C60, V500R005C00.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:secospace_antiddos8000_firmware:v500r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:secospace_antiddos8000_firmware:v500r001c20:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:secospace_antiddos8000_firmware:v500r001c60:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:secospace_antiddos8000_firmware:v500r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:secospace_antiddos8000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



