Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la verificación del parámetro en ManageOne (CVE-2021-22339)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
20/05/2021
Última modificación:
26/05/2021

Descripción

Se presenta una vulnerabilidad de denegación de servicio en algunas versiones de ManageOne. En escenarios específicos, debido a la verificación insuficiente del parámetro, un atacante puede diseñar algún parámetro específico. Una explotación con éxito puede causar que algunos servicios sean anormales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:huawei:manageone:6.5:rc2.b050:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.0:-:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.0:spc100.b210:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.0:spc100.b220:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc1.b060:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc1.b070:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc1.b080:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc2.b010:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc2.b020:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc2.b030:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc2.b040:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc2.b050:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc2.b060:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc2.b070:*:*:*:*:*:*
cpe:2.3:a:huawei:manageone:6.5.1:rc2.b080:*:*:*:*:*:*