Vulnerabilidad en los productos LTE USB Dongle de Huawei (CVE-2021-22382)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2021
Última modificación:
29/06/2021
Descripción
Los productos LTE USB Dongle de Huawei, presentan una vulnerabilidad de asignación inapropiada de permisos. Un atacante puede acceder localmente e iniciar sesión en un PC para inducir a un usuario a instalar una aplicación especialmente diseñada. Después de una explotación con éxito de esta vulnerabilidad, el atacante puede llevar a cabo operaciones no autenticadas. Las versiones de producto afectadas incluyen: E3372 E3372h-153TCPU-V200R002B333D01SP00C00
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:e3372_firmware:*:*:*:*:*:*:*:* | 22.333.03.00.00 (excluyendo) | |
| cpe:2.3:h:huawei:e3372:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:e8372_firmware:*:*:*:*:*:*:*:* | 21.333.03.00.00 (excluyendo) | |
| cpe:2.3:h:huawei:e8372:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



