6.8

CVE-2021-37131

There is a CSV injection vulnerability in ManageOne, iManager NetEco and iManager NetEco 6000. An attacker with high privilege may exploit this vulnerability through some operations to inject the CSV files. Due to insufficient input validation of some parameters, the attacker can exploit this vulnerability to inject CSV files to the target device.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Huawei ≫ Manageone Version 6.5.1 Update rc1.b060
Huawei ≫ Manageone Version 6.5.1 Update rc1.b070
Huawei ≫ Manageone Version 6.5.1 Update rc2.b020
Huawei ≫ Manageone Version 6.5.1 Update rc2.b030
Huawei ≫ Manageone Version 6.5.1 Update rc2.b040
Huawei ≫ Manageone Version 6.5.1 Update rc2.b050
Huawei ≫ Manageone Version 6.5.1 Update rc2.b060
Huawei ≫ Manageone Version 6.5.1 Update rc2.b070
Huawei ≫ Manageone Version 6.5.1 Update rc2.b090
Huawei ≫ Manageone Version 6.5.1.1 Update b010
Huawei ≫ Manageone Version 6.5.1.1 Update b020
Huawei ≫ Manageone Version 6.5.1.1 Update b030
Huawei ≫ Manageone Version 6.5.1.1 Update b040
Huawei ≫ Manageone Version 6.5.1.1 Update spc100.b050
Huawei ≫ Manageone Version 6.5.1.1 Update spc101.b010
Huawei ≫ Manageone Version 6.5.1.1 Update spc101.b040
Huawei ≫ Manageone Version 6.5.1.1 Update spc200
Huawei ≫ Manageone Version 6.5.1.1 Update spc200.b010
Huawei ≫ Manageone Version 6.5.1.1 Update spc200.b030
Huawei ≫ Manageone Version 6.5.1.1 Update spc200.b040
Huawei ≫ Manageone Version 6.5.1.1 Update spc200.b050
Huawei ≫ Manageone Version 6.5.1.1 Update spc200.b060
Huawei ≫ Manageone Version 6.5.1.1 Update spc200.b070
Huawei ≫ Manageone Version 8.0.0 Update -
Huawei ≫ Manageone Version 8.0.0 Update lcn080
Huawei ≫ Manageone Version 8.0.0 Update lcnd81
Huawei ≫ Manageone Version 8.0.0 Update rc2
Huawei ≫ Manageone Version 8.0.0 Update rc3
Huawei ≫ Manageone Version 8.0.0 Update spc100
Huawei ≫ Manageone Version 8.0.1
Huawei ≫ Imanager Neteco Version v600r010c00cp2001
Huawei ≫ Imanager Neteco Version v600r010c00cp2002
Huawei ≫ Imanager Neteco Version v600r010c00cp3001
Huawei ≫ Imanager Neteco Version v600r010c00cp3002
Huawei ≫ Imanager Neteco Version v600r010c00cp3101
Huawei ≫ Imanager Neteco Version v600r010c00cp3102
Huawei ≫ Imanager Neteco Version v600r010c00spc100
Huawei ≫ Imanager Neteco Version v600r010c00spc110
Huawei ≫ Imanager Neteco Version v600r010c00spc120
Huawei ≫ Imanager Neteco Version v600r010c00spc200
Huawei ≫ Imanager Neteco Version v600r010c00spc210
Huawei ≫ Imanager Neteco Version v600r010c00spc300
Huawei ≫ Imanager Neteco Version v600r010c00spc310
Huawei ≫ Imanager Neteco 6000 Version v600r009c00cp2201
Huawei ≫ Imanager Neteco 6000 Version v600r009c00cp2301
Huawei ≫ Imanager Neteco 6000 Version v600r009c00spc100
Huawei ≫ Imanager Neteco 6000 Version v600r009c00spc110
Huawei ≫ Imanager Neteco 6000 Version v600r009c00spc120
Huawei ≫ Imanager Neteco 6000 Version v600r009c00spc190
Huawei ≫ Imanager Neteco 6000 Version v600r009c00spc200
Huawei ≫ Imanager Neteco 6000 Version v600r009c00spc201
Huawei ≫ Imanager Neteco 6000 Version v600r009c00spc202
Huawei ≫ Imanager Neteco 6000 Version v600r009c00spc210
Huawei ≫ Imanager Neteco 6000 Version v600r009c00spc220
Huawei ≫ Imanager Neteco 6000 Version v600r009c00spc221
Huawei ≫ Imanager Neteco 6000 Version v600r009c00spc230
Huawei ≫ Imanager Neteco 6000 Version v600r009c00spc232
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.58% 0.452
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 0.9 5.9
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
NIST 6 6.8 6.4
AV:N/AC:M/Au:S/C:P/I:P/A:P
CWE-1236 Improper Neutralization of Formula Elements in a CSV File

The product saves user-provided information into a Comma-Separated Value (CSV) file, but it does not neutralize or incorrectly neutralizes special elements that could be interpreted as a command when the file is opened by a spreadsheet product.

https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20211020-01-csv-en
Patch
Vendor Advisory