Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.146166
Kategorie:Huawei
Titel:Huawei Data Communication: Command Injection Vulnerability in Huawei Products (huawei-sa-20210602-01-cmdinj)
Zusammenfassung:There is a command injection vulnerability in Huawei products.
Beschreibung:Summary:
There is a command injection vulnerability in Huawei products.

Vulnerability Insight:
A module does not verify specific input sufficiently. Attackers
can exploit this vulnerability by sending malicious parameters to inject command. This can
compromise normal service.

Vulnerability Impact:
Authenticated attackers might execute arbitrary commands.

Affected Software/OS:
S12700 versions V200R019C00SPC500

S2700 versions V200R019C00SPC500

S5700 versions V200R019C00SPC500

S6700 versions V200R019C00SPC500

S7700 versions V200R019C00SPC500

Solution:
See the referenced vendor advisory for a solution.

CVSS Score:
6.5

CVSS Vector:
AV:N/AC:L/Au:S/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2021-22377
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210602-01-cmdinj-en
CopyrightCopyright (C) 2021 Greenbone Networks GmbH

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.