Vulnerabilidad en la función Import Language Package en Huawei eSpace (CVE-2017-17222)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
09/03/2018
Última modificación:
27/03/2018
Descripción
La función Import Language Package en Huawei eSpace 7950 V200R003C30 y eSpace 8950 V200R003C00 y V200R003C30 tiene una vulnerabilidad de ejecución remota de código. Un atacante remoto autenticado puede manipular y enviar los paquetes a los productos afectados una vez se haya subido el Language Package. Dada la verificación insuficiente de los paquetes, esto podría explotarse para ejecutar código arbitrario.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:espace_7950_firmware:v200r003c30:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:espace_7950:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:espace_8950_firmware:v200r003c00:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:espace_8950_firmware:v200r003c30:*:*:*:*:*:*:* | ||
cpe:2.3:h:huawei:espace_8950:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página