• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Huawei UAP2105命令注入漏洞(CVE-2015-6592)

【发布时间:2015-09-28】

 

发布日期:2015-09-22

危险等级:☆☆☆☆

1     漏洞描述

Huawei UAP2105是一款家庭化的WCDMA无线网络接入设备。主要用于家庭和SOHO用户提供无线接入服务。

Huawei UAP2105存在命令注入漏洞,攻击者通过串口接入shell执行VxWorks的调试命令,可直接查看和修改内存和文件。

2     漏洞标识符

CVE ID: CVE-2015-6592

3     影响系统

受影响系统:

Huawei UAP2105 V300R011C01B028(BootRom)[2]

Huawei UAP2105 V300R011C01B030(BootRom)

Huawei UAP2105 V300R011C0SPC100(BootRom)

Huawei UAP2105 V300R011C01SPC110(BootRom)

4    专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-452865.htm

5     漏洞类型

应用程序

新华三官网
联系我们