Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunas operaciones en LAN en los dispositivos B2368-22; B2368-57; B2368-66 de HUAWEI (CVE-2020-9199)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
03/09/2020
Última modificación:
21/07/2021

Descripción

B2368-22 versión V100R001C00; B2368-57 versión V100R001C00; B2368-66 versión V100R001C00, presentan una vulnerabilidad de inyección de comando. Un atacante con privilegios elevados puede explotar esta vulnerabilidad mediante algunas operaciones en la LAN. Debido a una comprobación de entrada insuficiente de algunos parámetros, el atacante puede explotar esta vulnerabilidad para inyectar comandos en el dispositivo objetivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:b2368-22_firmware:v100r001c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:b2368-22:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:b2368-57_firmware:v100r001c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:b2368-57:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:b2368-66_firmware:v100r001c00:*:*:*:*:*:*:*
cpe:2.3:h:huawei:b2368-66:-:*:*:*:*:*:*:*