Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5272

Опубликовано: 26 дек. 2019
Источник: nvd
CVSS3: 4.9
CVSS2: 4
EPSS Низкий

Описание

USG9500 with versions of V500R001C30;V500R001C60 have a missing integrity checking vulnerability. The software of the affected products does not check the integrity which may allow an attacker with high privilege to make malicious modifications without detection.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:huawei:usg9500_firmware:v500r001c30:*:*:*:*:*:*:*
cpe:2.3:o:huawei:usg9500_firmware:v500r001c60:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg9500:-:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00067
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-354

Связанные уязвимости

github
больше 3 лет назад

USG9500 with versions of V500R001C30;V500R001C60 have a missing integrity checking vulnerability. The software of the affected products does not check the integrity which may allow an attacker with high privilege to make malicious modifications without detection.

CVSS3: 4.9
fstec
около 6 лет назад

Уязвимость микропрограммного обеспечения межсетевых экранов Huawei USG6330 и USG9500, позволяющая нарушить целостность системных файлов при помощи специально подготовленных файлов обновления

EPSS

Процентиль: 21%
0.00067
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-354