6.5

CVE-2021-22298

There is a logic vulnerability in Huawei Gauss100 OLTP Product. An attacker with certain permissions could perform specific SQL statement to exploit this vulnerability. Due to insufficient security design, successful exploit can cause service abnormal. Affected product versions include: ManageOne versions 6.5.1.1.B020, 6.5.1.1.B030, 6.5.1.1.B040, 6.5.1.SPC100.B050, 6.5.1.SPC101.B010, 6.5.1.SPC101.B040, 6.5.1.SPC200, 6.5.1.SPC200.B010, 6.5.1.SPC200.B030, 6.5.1.SPC200.B040, 6.5.1.SPC200.B050, 6.5.1.SPC200.B060, 6.5.1.SPC200.B070, 6.5.1RC1.B070, 6.5.1RC1.B080, 6.5.1RC2.B040, 6.5.1RC2.B050, 6.5.1RC2.B060, 6.5.1RC2.B070, 6.5.1RC2.B080, 6.5.1RC2.B090.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Huawei ≫ Manageone Version 6.5.1.1 Update b020
Huawei ≫ Manageone Version 6.5.1.1 Update b030
Huawei ≫ Manageone Version 6.5.1.1 Update b040
Huawei ≫ Manageone Version 6.5.1.1 Update rc1.b070
Huawei ≫ Manageone Version 6.5.1.1 Update rc1.b080
Huawei ≫ Manageone Version 6.5.1.1 Update rc2.b040
Huawei ≫ Manageone Version 6.5.1.1 Update rc2.b050
Huawei ≫ Manageone Version 6.5.1.1 Update rc2.b060
Huawei ≫ Manageone Version 6.5.1.1 Update rc2.b070
Huawei ≫ Manageone Version 6.5.1.1 Update rc2.b080
Huawei ≫ Manageone Version 6.5.1.1 Update rc2.b090
Huawei ≫ Manageone Version 6.5.1.1 Update spc100.b050
Huawei ≫ Manageone Version 6.5.1.1 Update spc101.b010
Huawei ≫ Manageone Version 6.5.1.1 Update spc101.b040
Huawei ≫ Manageone Version 6.5.1.1 Update spc200
Huawei ≫ Manageone Version 6.5.1.1 Update spc200.b010
Huawei ≫ Manageone Version 6.5.1.1 Update spc200.b030
Huawei ≫ Manageone Version 6.5.1.1 Update spc200.b040
Huawei ≫ Manageone Version 6.5.1.1 Update spc200.b050
Huawei ≫ Manageone Version 6.5.1.1 Update spc200.b060
Huawei ≫ Manageone Version 6.5.1.1 Update spc200.b070
Huawei ≫ Manageone Version 8.0.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.91% 0.554
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
NIST 4 8 2.9
AV:N/AC:L/Au:S/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://www.oracle.com/security-alerts/cpujan2022.html
Third Party Advisory
Not Applicable
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210113-01-gauss-en
Vendor Advisory