Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los privilegios en ManageOne (CVE-2021-22314)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/03/2021
Última modificación:
12/07/2022

Descripción

Se presenta una vulnerabilidad de escalamiento de privilegios local en algunas versiones de ManageOne. Un atacante local autenticado podría llevar a cabo operaciones específicas para explotar esta vulnerabilidad. Una explotación con éxito puede causar que el atacante obtenga un privilegio más alto y comprometa el servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:huawei:manageone:6.5.1:rc1.b060:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc1.b070:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc2.b020:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc2.b030:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1.1:b010:*:*:*:*:*:*