Vulnerabilidad en un mensaje XML de entrada en eCNS280 V100R005C00 y V100R005C10 (CVE-2021-22338)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
29/06/2021
Última modificación:
02/07/2021
Descripción
Se presenta una vulnerabilidad de inyección de tipo XXE en eCNS280 V100R005C00 y V100R005C10. Un módulo no lleva a cabo la operación estricta de un mensaje XML de entrada. El atacante puede enviar un mensaje específico para explotar esta vulnerabilidad, lo que conlleva la denegación de servicio del módulo
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:ecns280_firmware:v100r005c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:ecns280_firmware:v100r005c10:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:ecns280:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página