多款Huawei产品信息泄露漏洞 CVE-2015-8086 CNNVD-201511-337

4.0 AV AC AU C I A
发布: 2016-10-03
修订: 2016-11-28

Huawei AR等都是中国华为(Huawei)公司的路由交换机。 多款Huawei产品中存在信息泄露漏洞,该漏洞源于程序存储硬编码的加密密钥。远程攻击者可借助密钥库利用该漏洞获取管理员权限,破解硬编码密钥和暗文密码。以下产品和版本受到影响:Huawei AR V200R001,V200R002,V200R003,V200R005C10,V200R005C20,V200R005C30;Quidway S9300 V200R003C00SPC500,V200R002C00SPC100,V200R001C00SPC300;S12700 V200R006C00,V200R005C00;S9300 V200R006C00SPC500,V200R005C00SPC300;Quidway S5300 V200R001C00SPC300。

0%
暂无可用Exp或PoC
当前有29条受影响产品信息