Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Huawei VCN500 vor V100R002C00SPC200 Operation and Maintenance Unit Replay schwache Authentisierung

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Huawei VCN500 vor V100R002C00SPC200 Operation and Maintenance Unit Replay schwache Authentisierung


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80179
Betroffen: Huawei VCN500
Veröffentlicht: 11.01.2016
Risiko: kritisch

Erstellt: 12.01.2016
Eintrag: 67.3% komplett

Beschreibung

In Huawei VCN500 wurde eine kritische Schwachstelle ausgemacht. Hierbei betrifft es eine unbekannte Funktion der Komponente Operation and Maintenance Unit. Dank der Manipulation mit einer unbekannten Eingabe kann eine schwache Authentisierung-Schwachstelle (Replay) ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 11.01.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2015-8331 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version V100R002C00SPC200 vermag dieses Problem zu lösen.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Schwache Authentisierung
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: VCN500 V100R002C00SPC200

Timeline

11.01.2016 | Advisory veröffentlicht
12.01.2016 | VulDB Eintrag erstellt
12.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-8331 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Huawei VCN500 vor V100R002C00SPC200 Operation and Maintenance Unit Replay schwache Authentisierung


๐Ÿ“ˆ 139.05 Punkte

๐Ÿ“Œ Huawei VCN500 vor V100R002C00SPC200 Operation and Maintenance Unit Replay schwache Authentisierung


๐Ÿ“ˆ 139.05 Punkte

๐Ÿ“Œ Huawei VCN500 vor V100R002C00SPC200 Operation and Maintenance Unit IP Address erweiterte Rechte


๐Ÿ“ˆ 107.37 Punkte

๐Ÿ“Œ Huawei VCN500 vor V100R002C00SPC200 Operation and Maintenance Unit IP Address erweiterte Rechte


๐Ÿ“ˆ 107.37 Punkte

๐Ÿ“Œ Huawei VCN500 vor V100R002C00SPC201 Operation and Maintenance Unit HTTP Request SQL Injection


๐Ÿ“ˆ 75.55 Punkte

๐Ÿ“Œ Huawei VCN500 prior V100R002C00SPC201 Operation and Maintenance Unit HTTP Request sql injection


๐Ÿ“ˆ 72.18 Punkte

๐Ÿ“Œ Huawei VCN500 vor V100R002C00SPC201 Log Handler Cleartext Information Disclosure


๐Ÿ“ˆ 36.61 Punkte

๐Ÿ“Œ Huawei VCN500 vor V100R002C00SPC201 Log Handler Cleartext Information Disclosure


๐Ÿ“ˆ 36.61 Punkte

๐Ÿ“Œ EMC Avamar Server 7.2.x/7.3.x Maintenance Page schwache Authentisierung


๐Ÿ“ˆ 32.06 Punkte

๐Ÿ“Œ Johnson & Johnson Animas OneTouch Ping Replay schwache Authentisierung


๐Ÿ“ˆ 31.68 Punkte

๐Ÿ“Œ Viprinet Multichannel VPN Router 300 2013070830/2013080900 Hardware VPN Client Replay schwache Authentisierung


๐Ÿ“ˆ 31.68 Punkte

๐Ÿ“Œ Johnson & Johnson Animas OneTouch Ping Replay schwache Authentisierung


๐Ÿ“ˆ 31.68 Punkte

๐Ÿ“Œ Viprinet Multichannel VPN Router 300 2013070830/2013080900 Hardware VPN Client Replay schwache Authentisierung


๐Ÿ“ˆ 31.68 Punkte

๐Ÿ“Œ Osram Lightify Home bis 2016-07-26 Zigbee Replay schwache Authentisierung


๐Ÿ“ˆ 31.68 Punkte

๐Ÿ“Œ Osram Lightify Pro bis 2016-07-26 Zigbee Replay schwache Authentisierung


๐Ÿ“ˆ 31.68 Punkte

๐Ÿ“Œ Tinfoil Devise-two-factor bis 2.0.0 OTP Replay schwache Authentisierung


๐Ÿ“ˆ 31.68 Punkte

๐Ÿ“Œ House iStar Ultra bis 6.5.2.20569 IP-ACM Ethernet Door Module Messages Replay schwache Authentisierung


๐Ÿ“ˆ 31.68 Punkte

๐Ÿ“Œ Minimal Coming Soon & Maintenance Mode < 2.15 - Insecure Permissions: Enable and Disable Maintenance Mode


๐Ÿ“ˆ 29.64 Punkte

๐Ÿ“Œ Understanding Predictive Maintenanceโ€Šโ€”โ€ŠUnit Roots and Stationarity


๐Ÿ“ˆ 28.63 Punkte

๐Ÿ“Œ Maintenance 2.9.7 - System maintenance utility.


๐Ÿ“ˆ 27.85 Punkte

๐Ÿ“Œ Replay 2020: Apple Music prรคsentiert Jahrescharts & Replay-Mix


๐Ÿ“ˆ 27.09 Punkte

๐Ÿ“Œ CVE-2023-20123 | Cisco Duo Two-Factor Authentication on Windows/macOS Offline Access Mode authentication replay (cisco-sa-duo-replay-knuNKd)


๐Ÿ“ˆ 27.09 Punkte

๐Ÿ“Œ Huawei UAP2105 vor V300R012C00SPC160 VxWorks Shell schwache Authentisierung


๐Ÿ“ˆ 26.22 Punkte

๐Ÿ“Œ Huawei HG8245H vor V300R018C00SPC110 URL schwache Authentisierung


๐Ÿ“ˆ 26.22 Punkte

๐Ÿ“Œ Huawei Honor V9 vor Jimmy-AL00AC00B135 Find Phone schwache Authentisierung


๐Ÿ“ˆ 26.22 Punkte

๐Ÿ“Œ Huawei Honor V9 vor Jimmy-AL00AC00B135 schwache Authentisierung


๐Ÿ“ˆ 26.22 Punkte

๐Ÿ“Œ Huawei IPTV STB vor V100R003C01LMYTa6SPC001 schwache Authentisierung


๐Ÿ“ˆ 26.22 Punkte

๐Ÿ“Œ Huawei IPTV STB vor V100R003C01LMYTa6SPC001 schwache Authentisierung


๐Ÿ“ˆ 26.22 Punkte

๐Ÿ“Œ Top 10 High-income Technologies for Operation and Maintenance Practitioners in the Future


๐Ÿ“ˆ 26.02 Punkte

๐Ÿ“Œ C++20: Module Interface Unit und Module Implementation Unit


๐Ÿ“ˆ 25.84 Punkte

๐Ÿ“Œ BlackBerry absorbs Operation Cleaver beaver Cylance into threat detection unit


๐Ÿ“ˆ 23.23 Punkte

๐Ÿ“Œ Huawei Hilink App bis 3.19.1 auf Android SSL Certificate Handler schwache Authentisierung


๐Ÿ“ˆ 22.86 Punkte

๐Ÿ“Œ Huawei Wear App bis 15.0.0 auf Android SSL Certificate Handler schwache Authentisierung


๐Ÿ“ˆ 22.86 Punkte

๐Ÿ“Œ Huawei Hilink App bis 3.19.1 auf Android SSL Certificate Handler schwache Authentisierung


๐Ÿ“ˆ 22.86 Punkte

๐Ÿ“Œ Huawei Wear App bis 15.0.0 auf Android SSL Certificate Handler schwache Authentisierung


๐Ÿ“ˆ 22.86 Punkte

matomo