Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la carga de cualquier archivo en el dispositivo en FusionCompute (CVE-2021-22358)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
27/05/2021
Última modificación:
04/06/2021

Descripción

Se presenta una vulnerabilidad de comprobación de entrada insuficiente en FusionCompute versión 8.0.0. Debido a que una comprobación de entrada es insuficiente, un atacante puede explotar esta vulnerabilidad para cargar cualquier archivo en el dispositivo. Una explotación con éxito puede causar que el servicio sea anormal

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:huawei:fusioncompute:8.0.0:*:*:*:*:*:*:*