Vulnerabilidad en algunos productos de Huawei (CVE-2021-22396)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
02/08/2021
Última modificación:
11/08/2021
Descripción
Se presenta una vulnerabilidad de escalada de privilegios en algunos productos de Huawei. Debido a una inapropiada administración de privilegios, un atacante local con privilegio común puede acceder a algunos archivos específicos en los productos afectados. Una explotación con éxito causará una escalada de privilegios. Las versiones de los productos afectados incluyen: eCNS280_TD V100R005C00,V100R005C10;eSE620X vESS V100R001C10SPC200,V100R001C20SPC200
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:ecns280_td_firmware:v100r005c00:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ecns280_td_firmware:v100r005c10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ecns280_td:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ese620x_vess_firmware:v100r001c10spc200:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:ese620x_vess_firmware:v100r001c20spc200:*:*:*:*:*:*:* | ||
| cpe:2.3:h:huawei:ese620x_vess:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



