Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una sentencia SQL específica en el producto Huawei Gauss100 OLTP en ManageOne (CVE-2021-22298)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/02/2021
Última modificación:
29/03/2022

Descripción

Se presenta una vulnerabilidad de lógica en el producto Huawei Gauss100 OLTP. Un atacante con determinados permisos podría llevar a cabo una sentencia SQL específica para explotar esta vulnerabilidad. Debido a un diseño de seguridad insuficiente, una explotación con éxito puede causar un servicio anormal. Las versiones del producto afectadas incluyen: ManageOne versiones 6.5.1.1.B020, 6.5.1.1.B030, 6.5.1.1.B040, 6.5.1.SPC100.B050, 6.5.1.SPC101.B010, 6.5.1.SPC101.B040, 6.5 .1.SPC200, 6.5.1.SPC200.B010, 6.5.1.SPC200.B030, 6.5.1.SPC200.B040, 6.5.1.SPC200.B050, 6.5.1.SPC200.B060, 6.5.1.SPC200 .B070, 6.5.1RC1.B070, 6.5.1RC1.B080, 6.5.1RC2.B040, 6.5.1RC2.B050, 6.5.1RC2.B060, 6.5.1RC2.B070, 6.5.1RC2.B080, 6.5.1RC2.B090

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:huawei:manageone:6.5.1.1:b020:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:b030:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:b040:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:rc1.b070:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:rc1.b080:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:rc2.b040:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:rc2.b050:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:rc2.b060:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:rc2.b070:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:rc2.b080:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:rc2.b090:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:spc100.b050:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:spc101.b010:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:spc101.b040:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:spc200:*:*:*:*:*:*