PT-2024-10867 · Huawei · Fusioncompute
CVE-2020-9236
·
Publicado
2024-12-27
·
Atualizado
2025-01-14
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Produto da Huawei (versões afetadas não especificadas)
FusionCompute versão 8.0.0.SPC1 e anteriores
Descrição
Existe uma vulnerabilidade relacionada a um projeto inadequado da interface em um produto da Huawei. A interface de um módulo do produto afetado não processa corretamente algumas operações, permitindo que invasores realizem operações maliciosas e comprometam o serviço do módulo.
Recomendações
Para o FusionCompute versão 8.0.0.SPC1 e anteriores, atualize para uma versão corrigida para resolver o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade em outros produtos Huawei afetados.
Correção
UI Misrepresentation of Critical Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fusioncompute