PT-2022-4288 · Huawei · Huawei Jad-Al50

CVE-2021-46834

·

Publicado

2022-08-19

·

Atualizado

2025-05-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Huawei JAD-AL50 versão 102.0.0.225(C00E220R3P4)
Descrição
Uma falha que permite contornar permissões no gerenciamento de tarefas entre dispositivos da Huawei poderia permitir que um invasor acessasse determinados recursos nos dispositivos atacados. Isso está relacionado ao gerenciamento inseguro de privilégios, o que poderia permitir que um invasor divulgasse informações protegidas.
Recomendações
Para o Huawei JAD-AL50 versão 102.0.0.225(C00E220R3P4), no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Improper Privilege Management

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05142
CVE-2021-46834

Produtos afetados

Huawei Jad-Al50