Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2015-2253

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Huawei OceanStor UDS是中国华为(Huawei)公司的一套基于ARM架构的高密度存储节点及分布式存储系统。 Huawei OceanStor UDS V100R002C01SPC101及之前的版本中的XML接口存在安全漏洞。远程攻击者可通过XML接口上传注入恶意代码的XML文件利用该漏洞获取系统文件。

AI Predicted 5.4 Difficulty: Easy EPSS 0.58% · P46

Possible ATT&CK Techniques 1 AI

T1567 · Exfiltration Over Web Service
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2015-2253

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The XML interface in Huawei OceanStor UDS devices with software before V100R002C01SPC102 allows remote authenticated users to obtain sensitive information via a crafted XML document.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Huawei OceanStor UDS 信息泄露漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Huawei OceanStor UDS是中国华为(Huawei)公司的一套基于ARM架构的高密度存储节点及分布式存储系统。 Huawei OceanStor UDS V100R002C01SPC101及之前的版本中的XML接口存在安全漏洞。远程攻击者可通过XML接口上传注入恶意代码的XML文件利用该漏洞获取系统文件。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2015-2253

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2015-2253

登录查看更多情报信息。

Other References for CVE-2015-2253 (1)

Same Patch Batch · n/a · 2017-06-08 · 50 CVEs total

CVE-2017-8108 Lynis 安全漏洞
CVE-2017-9518 AtMail 跨站请求伪造漏洞
CVE-2017-6639 Cisco Prime Data Center Network Manager for Microsoft Windows、Linux和Virtual Appliance平台安全漏
CVE-2017-6640 Cisco Prime Data Center Network Manager 安全漏洞
CVE-2017-6648 Cisco TelePresence Codec和Collaboration Endpoint软件资源管理错误漏洞
CVE-2017-9516 Craft CMS 跨站脚本漏洞
CVE-2017-7180 Net Monitor for Employees Pro 代码问题漏洞
CVE-2017-6638 Cisco AnyConnect Secure Mobility Client for Windows 权限许可和访问控制问题漏洞
CVE-2017-9023 strongSwan ASN.1解析器安全漏洞
CVE-2017-9022 strongSwan 输入验证错误漏洞
CVE-2017-9310 QEMU 输入验证错误漏洞
CVE-2017-5878 Red5 Media Server 安全漏洞
CVE-2015-2800 多款华为产品user authentication模块安全漏洞
CVE-2015-2255 Huawei AR1220 安全漏洞
CVE-2015-2252 Huawei OceanStor UDS 代码注入漏洞
CVE-2015-2251 Huawei OceanStor UDS DeviceManager 信息泄露漏洞
CVE-2014-8687 Seagate Business NAS 安全漏洞
CVE-2014-6031 多款F5产品缓冲区错误漏洞
CVE-2014-4843 IBM Curam Social Program Management Curam Universal Access 安全漏洞
CVE-2016-4471 Red Hat CloudForms ManageIQ 权限许可和访问控制漏洞

Showing top 20 of 50 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2015-2253

No comments yet


Leave a comment