Vulnerabilidad en la administración de privilegios en FusionCompute (CVE-2020-9114)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
01/12/2020
Última modificación:
02/12/2020
Descripción
Las versiones 6.3.0, 6.3.1, 6.5.0, 6.5.1 y 8.0.0 de FusionCompute tienen una vulnerabilidad de escalada de privilegios. Debido a una administración de privilegios inapropiada, un atacante con privilegios comunes puede acceder a algunos archivos específicos y obtener el privilegio de administrador en los productos afectados. Una explotación con éxito causará una escalada de privilegios
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:huawei:fusioncompute:6.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:huawei:fusioncompute:6.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:huawei:fusioncompute:6.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:huawei:fusioncompute:6.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:huawei:fusioncompute:8.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



