Vulnerabilidad en la carga de cualquier archivo en el dispositivo en FusionCompute (CVE-2021-22358)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
27/05/2021
Última modificación:
04/06/2021
Descripción
Se presenta una vulnerabilidad de comprobación de entrada insuficiente en FusionCompute versión 8.0.0. Debido a que una comprobación de entrada es insuficiente, un atacante puede explotar esta vulnerabilidad para cargar cualquier archivo en el dispositivo. Una explotación con éxito puede causar que el servicio sea anormal
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:huawei:fusioncompute:8.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



