Vulnerabilidad en el acceso a un archivo en eCNS280 V100R005C00, V100R005C10 y eSE620X vESS V100R001C10SPC200, V100R001C20SPC200 (CVE-2021-22361)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2021
Última modificación:
03/05/2022
Descripción
Se presenta una vulnerabilidad de autorización inapropiada en eCNS280 V100R005C00, V100R005C10 y eSE620X vESS V100R001C10SPC200, V100R001C20SPC200. El acceso a un archivo no está autorizado correctamente. Un atacante con bajo acceso puede lanzar una escalada de privilegios en un escenario específico. Esto puede comprometer el servicio normal
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:ecns280_firmware:v100r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ecns280_firmware:v100r005c10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ecns280:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ese620x_vess_firmware:v100r001c10spc200:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ese620x_vess_firmware:v100r001c20spc200:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ese620x_vess:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



