Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la asignación de permisos en un refuerzo de seguridad en el producto Huawei ManageOne (CVE-2021-22311)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/03/2021
Última modificación:
24/03/2021

Descripción

Se presenta una vulnerabilidad de asignación inapropiada de permisos en el producto Huawei ManageOne. Debido a un refuerzo de seguridad inapropiado, el proceso puede ejecutarse con un privilegio superior. Una explotación con éxito podría permitir a determinados usuarios realizar determinadas operaciones con permisos inapropiados. Las versiones de producto afectadas incluyen: ManageOne versiones 8.0.0, 8.0.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:huawei:manageone:8.0.0:*:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:8.0.1:*:*:*:*:*:*:*