目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-22299— Huawei 多款产品安全漏洞

一分钟漏洞结论

影响对象
n/a ManageOne
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Huawei Manageone是中国华为(Huawei)公司的一套云数据中心管理解决方案。该产品支持异构云资源池统一管理,并提供多级VDC匹配客户组织模型、服务目录规划、自助服务、集中告警分析和智能运维等功能。 Huawei 多款产品存在安全漏洞,该漏洞源于应用程序未正确施加安全限制,从而导致绕过安全限制和特权升级。以下设备或型号存该漏洞:manageone 8.0.rc3.spc100、manageone 8.0.rc3.b041、manageone 8.0.rc3、manageone 8.0.0.s

AI 预测 7.8 利用难度: 中等 EPSS 0.23% · P14
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2021-22299 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
There is a local privilege escalation vulnerability in some Huawei products. A local, authenticated attacker could craft specific commands to exploit this vulnerability. Successful exploitation may cause the attacker to obtain a higher privilege. Affected product versions include: ManageOne versions 6.5.0,6.5.0.SPC100.B210,6.5.1.1.B010,6.5.1.1.B020,6.5.1.1.B030,6.5.1.1.B040,6.5.1.SPC100.B050,6.5.1.SPC101.B010,6.5.1.SPC101.B040,6.5.1.SPC200,6.5.1.SPC200.B010,6.5.1.SPC200.B030,6.5.1.SPC200.B040,6.5.1.SPC200.B050,6.5.1.SPC200.B060,6.5.1.SPC200.B070,6.5.1RC1.B060,6.5.1RC2.B020,6.5.1RC2.B030,6.5.1RC2.B040,6.5.1RC2.B050,6.5.1RC2.B060,6.5.1RC2.B070,6.5.1RC2.B080,6.5.1RC2.B090,6.5.RC2.B050,8.0.0,8.0.0-LCND81,8.0.0.SPC100,8.0.1,8.0.RC2,8.0.RC3,8.0.RC3.B041,8.0.RC3.SPC100; NFV_FusionSphere versions 6.5.1.SPC23,8.0.0.SPC12; SMC2.0 versions V600R019C00,V600R019C10; iMaster MAE-M versions MAE-TOOL(FusionSphereBasicTemplate_Euler_X86)V100R020C10SPC220.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Huawei 多款产品安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Huawei Manageone是中国华为(Huawei)公司的一套云数据中心管理解决方案。该产品支持异构云资源池统一管理,并提供多级VDC匹配客户组织模型、服务目录规划、自助服务、集中告警分析和智能运维等功能。 Huawei 多款产品存在安全漏洞,该漏洞源于应用程序未正确施加安全限制,从而导致绕过安全限制和特权升级。以下设备或型号存该漏洞:manageone 8.0.rc3.spc100、manageone 8.0.rc3.b041、manageone 8.0.rc3、manageone 8.0.0.s
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- ManageOne 6.5.0 -
- NFV_FusionSphere 6.5.1.SPC23 -
- SMC2.0 V600R019C00 -
- iMaster MAE-M MAE-TOOL(FusionSphereBasicTemplate_Euler_X86)V100R020C10SPC220 -

二、漏洞 CVE-2021-22299 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-22299 的情报信息

登录查看更多情报信息。

CVE-2021-22299 其他参考 (1)

同批安全公告 · n/a · 2021-02-06 · 共 16 条

CVE-2021-26723 Jenzabar 跨站脚本漏洞
CVE-2021-22305 Huawei Mate 30 资源管理错误漏洞
CVE-2021-22304 Huawei Taurus-AL00A 资源管理错误漏洞
CVE-2021-22293 Huawei Manageone 环境问题漏洞
CVE-2021-22292 Huawei eCNS280 资源管理错误漏洞
CVE-2021-22302 Huawei Taurus-AL00A 缓冲区错误漏洞
CVE-2020-9205 Huawei Manageone 注入漏洞
CVE-2021-22298 Huawei Manageone 安全漏洞
CVE-2020-9118 Huawei AIS-BW80H-00 输入验证错误漏洞
CVE-2021-22500 Micro Focus Application Performance Management 跨站请求伪造漏洞
CVE-2021-22499 Micro Focus Application Performance Management 跨站脚本漏洞
CVE-2021-22306 Huawei Mate 30 缓冲区错误漏洞
CVE-2021-22300 Huawei eCNS280 安全漏洞
CVE-2021-22303 Huawei Taurus-AL00A 资源管理错误漏洞
CVE-2021-22307 Huawei Mate 30 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-22299

暂无评论


发表评论