漏洞标题
N/A
漏洞描述信息
华为OceanStor 5600 V3 版本V300R003C00C10以及更早版本允许具有管理员权限的黑客将一个命令注入到特定命令的参数中,并以root权限运行注入的命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Huawei OceanStor 5600 V3 with V300R003C00C10 and earlier versions allows attackers with administrator privilege to inject a command into a specific command's parameters, and run this injected command with root privilege.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
华为OceanStor 5600 提权漏洞
漏洞描述信息
Huawei OceanStor 5600是中国华为(Huawei)公司的一款面向中高端存储的存储系统。 Huawei OceanStor 5600 V3 V300R003C00C10及之前的版本中存在提权漏洞,该漏洞源于程序缺少输入校验。攻击者可利用该漏洞以管理员权限在特定命令的参数中注入命令,并以root权限执行这些注入的命令。
CVSS信息
N/A
漏洞类别
授权问题