4.3

CVE-2017-17281

SFTP module in Huawei DP300 V500R002C00; RP200 V600R006C00; TE30 V100R001C10; V500R002C00; V600R006C00; TE40 V500R002C00; V600R006C00; TE50 V500R002C00; V600R006C00; TE60 V100R001C10; V500R002C00; V600R006C00 has an out-of-bounds read vulnerability. A remote, authenticated attacker could exploit this vulnerability by sending specially crafted messages to a target device. Successful exploit may cause some information leak.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Huawei ≫ Dp300 Firmware Version v500r002c00
   Huawei ≫ Dp300 Version -
Huawei ≫ Rp200 Firmware Version v600r006c00
   Huawei ≫ Rp200 Version -
Huawei ≫ Te30 Firmware Version v100r001c10
   Huawei ≫ Te30 Version -
Huawei ≫ Te30 Firmware Version v500r002c00
   Huawei ≫ Te30 Version -
Huawei ≫ Te30 Firmware Version v600r006c00
   Huawei ≫ Te30 Version -
Huawei ≫ Te40 Firmware Version v500r002c00
   Huawei ≫ Te40 Version -
Huawei ≫ Te40 Firmware Version v600r006c00
   Huawei ≫ Te40 Version -
Huawei ≫ Te50 Firmware Version v500r002c00
   Huawei ≫ Te50 Version -
Huawei ≫ Te50 Firmware Version v600r006c00
   Huawei ≫ Te50 Version -
Huawei ≫ Te60 Firmware Version v100r001c10
   Huawei ≫ Te60 Version -
Huawei ≫ Te60 Firmware Version v500r002c00
   Huawei ≫ Te60 Version -
Huawei ≫ Te60 Firmware Version v600r006c00
   Huawei ≫ Te60 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.8% 0.537
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 2.8 1.4
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
NIST 4 8 2.9
AV:N/AC:L/Au:S/C:P/I:N/A:N
CWE-125 Out-of-bounds Read

The product reads data past the end, or before the beginning, of the intended buffer.

http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20180228-01-sftp-en
Vendor Advisory