Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5298

Опубликовано: 04 июн. 2019
Источник: nvd
CVSS3: 6.8
CVSS2: 4.6
EPSS Низкий

Описание

There is an improper authentication vulnerability in some Huawei AP products before version V200R009C00SPC800. Due to the improper implementation of authentication for the serial port, an attacker could exploit this vulnerability by connecting to the affected products and running a series of commands.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:ap4050dn-e_firmware:*:*:*:*:*:*:*:*
Версия до v200r009c00 (исключая)
cpe:2.3:h:huawei:ap4050dn-e:-:*:*:*:*:*:*:*

EPSS

Процентиль: 8%
0.0003
Низкий

6.8 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 6.8
github
больше 3 лет назад

There is an improper authentication vulnerability in some Huawei AP products before version V200R009C00SPC800. Due to the improper implementation of authentication for the serial port, an attacker could exploit this vulnerability by connecting to the affected products and running a series of commands.

CVSS3: 6.8
fstec
почти 7 лет назад

Уязвимость микропрограммного обеспечения беспроводных точек доступа Huawei AP2000, Huawei AP4000 и Huawei AP4050DN-E, связанная с неправильной аутентификацией, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 8%
0.0003
Низкий

6.8 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-287