Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AIS-BW50-00 (CVE-2021-37101)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2021
Última modificación:
03/05/2022

Descripción

Se presenta una vulnerabilidad de autorización inapropiada en AIS-BW50-00 versiones 9.0.6.2(H100SP10C00) y 9.0.6.2(H100SP15C00). Debido a una administración inapropiada de la autorización, un atacante puede explotar esta vulnerabilidad accediendo físicamente al dispositivo e implantando código malicioso. Una explotación con éxito podría conllevar a una ejecución de código arbitrario en el dispositivo de destino

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:ais-bw50-00_firmware:9.0.6.2\(h100sp10c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:ais-bw50-00_firmware:9.0.6.2\(h100sp15c00\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:ais-bw50-00:-:*:*:*:*:*:*:*