PT-2024-10867 · Huawei · Fusioncompute

CVE-2020-9236

·

Publicado

2024-12-27

·

Atualizado

2025-01-14

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Produto da Huawei (versões afetadas não especificadas)
FusionCompute versão 8.0.0.SPC1 e anteriores
Descrição
Existe uma vulnerabilidade relacionada a um projeto inadequado da interface em um produto da Huawei. A interface de um módulo do produto afetado não processa corretamente algumas operações, permitindo que invasores realizem operações maliciosas e comprometam o serviço do módulo.
Recomendações
Para o FusionCompute versão 8.0.0.SPC1 e anteriores, atualize para uma versão corrigida para resolver o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade em outros produtos Huawei afetados.

Correção

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-9236

Produtos afetados

Fusioncompute