Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en determinados datos recibidos de un puerto WAN en Huawei 5G Mobile WiFi E6878-370 (CVE-2020-9241)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/08/2020
Última modificación:
21/07/2021

Descripción

Huawei 5G Mobile WiFi E6878-370 con versiones de 10.0.3.1(H563SP1C00), 10.0.3.1(H563SP21C233), presentan una vulnerabilidad de autorización inapropiada. El dispositivo no restringe determinados datos recibidos de un puerto WAN. Una explotación con éxito podría permitir a un atacante en el lado de la WAN administrar determinado servicio del dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:e6878-370_firmware:10.0.3.1\(h563sp1c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:e6878-370_firmware:10.0.3.1\(h563sp21c233\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:e6878-370:-:*:*:*:*:*:*:*