Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la carga de un archivo DLL en HiSuite (CVE-2020-9100)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
06/07/2020
Última modificación:
21/07/2021

Descripción

Antes de HiSuite versión 10.1.0.500, se presenta una vulnerabilidad de secuestro DLL. Esta vulnerabilidad se presenta debido a que algún archivo DLL es cargado por HiSuite inapropiadamente. Y permite a un atacante cargar este archivo DLL de la elección del atacante

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:huawei:hisuite:*:*:*:*:*:*:*:* 10.1.0.500 (excluyendo)