Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Huawei Policy Center vor V100R003C10SPC020 URL Handler erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Huawei Policy Center vor V100R003C10SPC020 URL Handler erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 82261
Betroffen: Huawei Policy Center
Veröffentlicht: 12.04.2016
Risiko: problematisch

Erstellt: 13.04.2016
Eintrag: 66.8% komplett

Beschreibung

In Huawei Policy Center wurde eine problematische Schwachstelle entdeckt. Das betrifft eine unbekannte Funktion der Komponente URL Handler. Durch die Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

Huawei Policy Center with software before V100R003C10SPC020 allows remote authenticated users to gain privileges and cause a denial of service (system crash) via a crafted URL.

Die Schwachstelle wurde am 12.04.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-2405 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss eine einfache Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version V100R003C10SPC020 vermag dieses Problem zu lösen.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Policy Center V100R003C10SPC020

Timeline

12.04.2016 | Advisory veröffentlicht
13.04.2016 | VulDB Eintrag erstellt
13.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-2405 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Huawei Policy Center vor V100R003C10SPC020 URL Handler erweiterte Rechte


๐Ÿ“ˆ 78.15 Punkte

๐Ÿ“Œ Huawei Policy Center vor V100R003C10SPC020 URL Handler erweiterte Rechte


๐Ÿ“ˆ 78.15 Punkte

๐Ÿ“Œ CVE-2016-2405 | Huawei Policy Center prior V100R003C10SPC020 URL access control (sa-20160217-01 / SBV-58252)


๐Ÿ“ˆ 56.95 Punkte

๐Ÿ“Œ Huawei Policy Center vor V100R003C10SPC020 Cross Site Scripting


๐Ÿ“ˆ 51.84 Punkte

๐Ÿ“Œ Huawei Policy Center vor V100R003C10SPC020 Cross Site Scripting


๐Ÿ“ˆ 51.84 Punkte

๐Ÿ“Œ Huawei Policy Center vor V100R003C10SPC020 SQL Injection [CVE-2016-3675]


๐Ÿ“ˆ 51.84 Punkte

๐Ÿ“Œ Huawei Policy Center vor V100R003C10SPC020 SQL Injection [CVE-2016-3675]


๐Ÿ“ˆ 51.84 Punkte

๐Ÿ“Œ CVE-2016-3675 | Huawei Policy Center prior V100R003C10SPC020 sql injection (sa-20160325-01 / SBV-58260)


๐Ÿ“ˆ 48.48 Punkte

๐Ÿ“Œ CVE-2016-4058 | Huawei Policy Center prior V100R003C10SPC020 cross site scripting (sa-20160419-01 / BID-86546)


๐Ÿ“ˆ 48.48 Punkte

๐Ÿ“Œ PHP bis 5.6.27/7.0.12 URL Parser ext/standard/url.c php_url_parse_ex Hostname erweiterte Rechte


๐Ÿ“ˆ 27.55 Punkte

๐Ÿ“Œ Microsoft Edge about/data URL Same-Origin Policy erweiterte Rechte


๐Ÿ“ˆ 27.51 Punkte

๐Ÿ“Œ Microsoft Edge about/data URL Same-Origin Policy erweiterte Rechte


๐Ÿ“ˆ 27.51 Punkte

๐Ÿ“Œ Mozila Firefox bis 58.x data URL Same-Origin Policy erweiterte Rechte


๐Ÿ“ˆ 27.51 Punkte

๐Ÿ“Œ Mozila Firefox bis 58.x data URL Same-Origin Policy erweiterte Rechte


๐Ÿ“ˆ 27.51 Punkte

๐Ÿ“Œ Cisco Policy Suite Policy Builder HTTP Request erweiterte Rechte


๐Ÿ“ˆ 27.46 Punkte

๐Ÿ“Œ Cisco WebEx Meeting Center URL Redirect erweiterte Rechte


๐Ÿ“ˆ 26.4 Punkte

๐Ÿ“Œ Cisco WebEx Meeting Center URL Redirect erweiterte Rechte


๐Ÿ“ˆ 26.4 Punkte

๐Ÿ“Œ Blue Coat ProxySG/Advanced Secure Gateway Base64 Encoded URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 26.31 Punkte

๐Ÿ“Œ Mercurial bis 3.7.2 git ext:: URL Handler erweiterte Rechte


๐Ÿ“ˆ 26.31 Punkte

๐Ÿ“Œ WordPress bis 4.5.2 URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 26.31 Punkte

๐Ÿ“Œ Lynx bis 2.8.8pre.4/2.8.9dev.8/2.8.9dev.9 URL Handler hostname erweiterte Rechte


๐Ÿ“ˆ 26.31 Punkte

๐Ÿ“Œ Netgear R7000 V1.0.7.2_1.1.93 URL Handler Command erweiterte Rechte


๐Ÿ“ˆ 26.31 Punkte

๐Ÿ“Œ Blue Coat ProxySG/Advanced Secure Gateway Base64 Encoded URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 26.31 Punkte

๐Ÿ“Œ Mercurial bis 3.7.2 git ext:: URL Handler erweiterte Rechte


๐Ÿ“ˆ 26.31 Punkte

๐Ÿ“Œ WordPress bis 4.5.2 URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 26.31 Punkte

๐Ÿ“Œ Lynx bis 2.8.8pre.4/2.8.9dev.8/2.8.9dev.9 URL Handler hostname erweiterte Rechte


๐Ÿ“ˆ 26.31 Punkte

๐Ÿ“Œ Netgear R7000 V1.0.7.2_1.1.93 URL Handler Command erweiterte Rechte


๐Ÿ“ˆ 26.31 Punkte

๐Ÿ“Œ PostgreSQL bis 9.1.20/9.2.15/9.3.11/9.4.6/9.5.1 Row Level Security Policy Handler erweiterte Rechte


๐Ÿ“ˆ 26.26 Punkte

๐Ÿ“Œ Microsoft Edge Same-Origin Policy Handler erweiterte Rechte [CVE-2016-0161]


๐Ÿ“ˆ 26.26 Punkte

๐Ÿ“Œ Mozilla Firefox 45 multipart/x-mixed-replace MIME Type Handler Content Security Policy erweiterte Rechte


๐Ÿ“ˆ 26.26 Punkte

๐Ÿ“Œ Mozilla Firefox 45 multipart/x-mixed-replace MIME Type Handler Content Security Policy erweiterte Rechte


๐Ÿ“ˆ 26.26 Punkte

๐Ÿ“Œ Mozilla Firefox bis 46 data URI Handler Same-Origin Policy erweiterte Rechte


๐Ÿ“ˆ 26.26 Punkte

๐Ÿ“Œ Mozilla Firefox bis 46 Java Applet Handler Content Security Policy erweiterte Rechte


๐Ÿ“ˆ 26.26 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Group Policy Handler Man-in-the-Middle erweiterte Rechte


๐Ÿ“ˆ 26.26 Punkte

๐Ÿ“Œ Mozilla Firefox bis 50 Marquee Tag Handler Content Security Policy erweiterte Rechte


๐Ÿ“ˆ 26.26 Punkte

matomo