PT-2021-14936 · Huawei · Gauss100 Oltp Product+1

Publicado

2021-02-06

·

Atualizado

2024-06-15

·

CVE-2021-22298

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
ManageOne versões 6.5.1.1.B020, 6.5.1.1.B030, 6.5.1.1.B040, 6.5.1.SPC100.B050, 6.5.1.SPC101.B010, 6.5.1.SPC101.B040, 6.5.1.SPC200, 6.5.1.SPC200.B010, 6.5.1.SPC200.B030, 6.5.1.SPC200.B040, 6.5.1.SPC200. B050, 6.5.1.SPC200.B060, 6.5.1.SPC200.B070, 6.5.1RC1.B070, 6.5.1RC1.B080, 6.5.1RC2.B040, 6.5.1RC2.B050, 6.5.1RC2.B060, 6.5.1RC2.B070, 6.5.1RC2.B080, 6.5.1RC2.B090
Descrição:
Existe uma vulnerabilidade lógica no produto Huawei Gauss100 OLTP. Um invasor com determinadas permissões poderia executar instruções SQL específicas para explorar essa vulnerabilidade. Devido a um projeto de segurança insuficiente, uma exploração bem-sucedida pode causar anomalias no serviço.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-22298
OPENSUSE-SU-2024:10582-1

Produtos afetados

Gauss100 Oltp Product
Manageone