PT-2020-20511 · Huawei · Ws5200-12+6

Publicado

2020-10-12

·

Atualizado

2020-10-16

·

CVE-2020-9122

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
HiRouter-CD30-10 versão 10.0.2.5
HiRouter-CT31-10 versão 10.0.2.20
WS5200-12 versão 10.0.1.9
WS5281-10 versão 10.0.5.10
WS5800-10 versão 10.0.3.25
WS7100-10 versão 10.0.5.21
WS7200-10 versão 10.0.5.21
Descrição
O problema está relacionado à verificação insuficiente de entradas, o que pode ser explorado por invasores na LAN para causar anomalias no serviço dos dispositivos afetados.
Recomendações
Para o HiRouter-CD30-10 versão 10.0.2.5, atualize para uma versão corrigida.
Para o HiRouter-CT31-10 versão 10.0.2.20, atualize para uma versão corrigida.
Para o WS5200-12 versão 10.0.1.9, atualize para uma versão corrigida.
Para o WS5281-10 versão 10.0.5.10, atualize para uma versão corrigida.
Para o WS5800-10 versão 10.0.3.25, atualize para uma versão corrigida.
Para o WS7100-10 versão 10.0.5.21, atualize para uma versão corrigida.
Para o WS7200-10 versão 10.0.5.21, atualize para uma versão corrigida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-9122

Produtos afetados

Hirouter-Cd30-10
Hirouter-Ct31-10
Ws5200-12
Ws5281-10
Ws5800-10
Ws7100-10
Ws7200-10