PT-2022-4288 · Huawei · Huawei Jad-Al50
CVE-2021-46834
·
Publicado
2022-08-19
·
Atualizado
2025-05-28
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Huawei JAD-AL50 versão 102.0.0.225(C00E220R3P4)
Descrição
Uma falha que permite contornar permissões no gerenciamento de tarefas entre dispositivos da Huawei poderia permitir que um invasor acessasse determinados recursos nos dispositivos atacados. Isso está relacionado ao gerenciamento inseguro de privilégios, o que poderia permitir que um invasor divulgasse informações protegidas.
Recomendações
Para o Huawei JAD-AL50 versão 102.0.0.225(C00E220R3P4), no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Improper Privilege Management
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Huawei Jad-Al50