Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2017-02428

CVSS: 9.8
23.09.2015

Уязвимость программного обечпечения серверов Huawei FusionServer, позволяющая нарушителю обойти ограничение доступа и выполнить произвольную команду

Уязвимость программного обеспечения серверов FusionServer RH2288 V3, FusionServer RH2288H V3, FusionServer XH628 V3, FusionServer RH1288 V3, FusionServer RH2288A V2, FusionServer RH1288A V2, FusionServer RH8100 V3, FusionServer CH222 V3, FusionServer CH220 V3 и FusionServer CH121 V3 связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничение доступа и выполнить произвольную команду через неуказанные параметры страницы входа
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 23.09.2015
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-454418.htm

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-77 CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2015-7841 The login page of the server on Huawei FusionServer rack servers RH2288 V3 with software before V100R003C00SPC603, RH2288H V3...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2015-7841 BID ID:76836
Вендор:
  • Huawei Technologies Co., Ltd.
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • FusionServer RH2288 V3
  • FusionServer RH2288H V3
  • FusionServer XH628 V3
  • FusionServer RH1288 V3
  • FusionServer RH2288A V2
  • FusionServer RH1288A V2
  • FusionServer RH8100 V3
  • FusionServer CH222 V3
  • FusionServer CH220 V3
  • FusionServer CH121 V3
Версия ПО:
  • до V100R003C00SPC603 (FusionServer RH2288 V3)
  • до V100R003C00SPC503 (FusionServer RH2288H V3)
  • до V100R003C00SPC602 (FusionServer XH628 V3)
  • до V100R003C00SPC602 (FusionServer RH1288 V3)
  • до V100R002C00SPC701 (FusionServer RH2288A V2)
  • до V100R002C00SPC502 (FusionServer RH1288A V2)
  • до V100R003C00SPC110 (FusionServer RH8100 V3)
  • до V100R001C00SPC161 (FusionServer CH222 V3)
  • до V100R001C00SPC161 (FusionServer CH220 V3)
  • до V100R001C00SPC161 (FusionServer CH121 V3)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.