Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los parámetros mientras se tratan algunos mensajes en HUAWEI P40 (CVE-2021-37104)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
28/09/2021
Última modificación:
06/10/2021

Descripción

Se presenta una vulnerabilidad de tipo server-side request forgery en las versiones 10.1.0.118(C00E116R3P3) del HUAWEI P40. Esta vulnerabilidad es debido a que no se comprueban suficientemente los parámetros mientras se tratan algunos mensajes. Una explotación con éxito podría permitir al atacante conseguir acceso a determinados recursos que se supone que no puede hacer

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p40_firmware:10.1.0.118\(c00e116r3p3\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:p40:-:*:*:*:*:*:*:*