Vulnerabilidad en los productos Huawei IPS Module; NGFW Module; NIP6300; NIP6600; NIP6800; Secospace USG6300; Secospace USG6500; Secospace USG6600; USG9500 (CVE-2020-9099)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
08/06/2020
Última modificación:
11/06/2020
Descripción
Los productos Huawei IPS Module; NGFW Module; NIP6300; NIP6600; NIP6800; Secospace USG6300; Secospace USG6500; Secospace USG6600; USG9500 con versiones de V500R001C00; V500R001C20; V500R001C30; V500R001C50; V500R001C60; V500R001C80; V500R005C00; V500R005C10; V500R005C20; V500R002C00; V500R002C10; V500R002C20; V500R002C30, presenta una vulnerabilidad de autenticación inapropiada. Los atacantes necesitan llevar a cabo algunas operaciones para explotar la vulnerabilidad. Una explotación con éxito puede obtener determinados permisos sobre el dispositivo
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:ips_module_firmware:v500r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_module_firmware:v500r001c20:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_module_firmware:v500r001c30:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_module_firmware:v500r001c50:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_module_firmware:v500r001c60:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_module_firmware:v500r001c80:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_module_firmware:v500r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_module_firmware:v500r005c10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ips_module_firmware:v500r005c20:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ips_module:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ngfw_module_firmware:v500r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ngfw_module_firmware:v500r001c20:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ngfw_module_firmware:v500r001c30:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ngfw_module_firmware:v500r001c50:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ngfw_module_firmware:v500r001c60:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



