Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00198

Опубликовано: 27 мар. 2019
Источник: fstec
CVSS3: 6.8
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения беспроводных точек доступа Huawei AP2000, Huawei AP4000 и Huawei AP4050DN-E связана с неправильной аутентификацией. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды

Вендор

Huawei Technologies Co., Ltd.

Наименование ПО

Huawei AP2000
Huawei AP4000
Huawei AP4050DN-E

Версия ПО

V200R008C10 (Huawei AP2000)
V200R009C00 (Huawei AP2000)
V200R010C00 (Huawei AP2000)
V200R008C10 (Huawei AP4000)
V200R009C00 (Huawei AP4000)
V200R010C00 (Huawei AP4000)
V200R009C00 (Huawei AP4050DN-E)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20190327-01-ap-en

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 8%
0.0003
Низкий

6.8 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.8
nvd
больше 6 лет назад

There is an improper authentication vulnerability in some Huawei AP products before version V200R009C00SPC800. Due to the improper implementation of authentication for the serial port, an attacker could exploit this vulnerability by connecting to the affected products and running a series of commands.

CVSS3: 6.8
github
больше 3 лет назад

There is an improper authentication vulnerability in some Huawei AP products before version V200R009C00SPC800. Due to the improper implementation of authentication for the serial port, an attacker could exploit this vulnerability by connecting to the affected products and running a series of commands.

EPSS

Процентиль: 8%
0.0003
Низкий

6.8 Medium

CVSS3

4.6 Medium

CVSS2