Vulnerabilidad en algunas operaciones en LAN en los dispositivos B2368-22; B2368-57; B2368-66 de HUAWEI (CVE-2020-9199)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
03/09/2020
Última modificación:
21/07/2021
Descripción
B2368-22 versión V100R001C00; B2368-57 versión V100R001C00; B2368-66 versión V100R001C00, presentan una vulnerabilidad de inyección de comando. Un atacante con privilegios elevados puede explotar esta vulnerabilidad mediante algunas operaciones en la LAN. Debido a una comprobación de entrada insuficiente de algunos parámetros, el atacante puede explotar esta vulnerabilidad para inyectar comandos en el dispositivo objetivo
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.70
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:b2368-22_firmware:v100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:b2368-22:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:b2368-57_firmware:v100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:b2368-57:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:b2368-66_firmware:v100r001c00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:b2368-66:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



