| タイトル | 複数の Huawei 製品のソフトウェアにおけるパスワードを取得される脆弱性 |
|---|---|
| 概要 | 複数の Huawei 製品のソフトウェアには、"認証保護メカニズムの欠落" に関する処理に不備があるため、パスワードを取得される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-285: Improper Authorization (不適切な認証) と識別されています。 http://cwe.mitre.org/data/definitions/285.html |
| 想定される影響 | 第三者により、総当たり (brute-force) 攻撃を介して、パスワードを取得される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2016年8月17日0:00 |
| 登録日 | 2016年9月9日14:22 |
| 最終更新日 | 2016年9月9日14:22 |
| CVSS3.0 : 緊急 | |
| スコア | 9.8 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:N/A:N |
| Huawei |
| RH1288 V3 |
| RH1288 V3 ファームウェア V100R003C00SPC613 未満 |
| RH2288 V3 |
| RH2288 V3 ファームウェア V100R003C00SPC617 未満 |
| RH2288H V3 |
| RH2288H V3 ファームウェア V100R003C00SPC515 未満 |
| XH620 V3 |
| XH620 V3 ファームウェア V100R003C00SPC610 未満 |
| XH622 V3 |
| XH622 V3 ファームウェア V100R003C00SPC610 未満 |
| XH628 V3 |
| XH628 V3 ファームウェア V100R003C00SPC610 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2016年09月09日] 掲載 |
2018年2月17日10:37 |
| 概要 | Huawei XH620 V3, XH622 V3, and XH628 V3 servers with software before V100R003C00SPC610, RH1288 V3 servers with software before V100R003C00SPC613, RH2288 V3 servers with software before V100R003C00SPC617, and RH2288H V3 servers with software before V100R003C00SPC515 allow remote attackers to obtain passwords via a brute-force attack, related to "lack of authentication protection mechanisms." |
|---|---|
| 公表日 | 2016年9月8日4:28 |
| 登録日 | 2021年1月26日14:16 |
| 最終更新日 | 2024年11月21日11:56 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:huawei:rh1288_v3_server_firmware:v100r003c00:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:huawei:rh2288_v3_server_firmware:v100r003c00:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:huawei:rh2288h_v3_server_firmware:v100r003c00:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:huawei:xh620_v3_server_firmware:v100r003c00:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:huawei:xh622_v3_server_firmware:v100r003c00:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:huawei:xh628_v3_server_firmware:v100r003c00:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:huawei:rh1288_v3_server:-:*:*:*:*:*:*:* | ||||
| 2 | cpe:2.3:h:huawei:rh2288_v3_server:-:*:*:*:*:*:*:* | ||||
| 3 | cpe:2.3:h:huawei:rh2288h_v3_server:-:*:*:*:*:*:*:* | ||||
| 4 | cpe:2.3:h:huawei:xh620_v3_server:-:*:*:*:*:*:*:* | ||||
| 5 | cpe:2.3:h:huawei:xh622_v3_server:-:*:*:*:*:*:*:* | ||||
| 6 | cpe:2.3:h:huawei:xh628_v3_server:-:*:*:*:*:*:*:* | ||||