Some Huawei home routers have an input validation vulnerability. Due to input parameter is not correctly verified, an attacker can exploit this vulnerability by sending special constructed packets to obtain files in the device and upload files to some directories.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NHuawei Cd10 10
HWHuaweiall versionsHuawei Cd10 10 Firmware
OSHuawei10.0.2.2 – 10.0.2.7 (excl.)Huawei Cd16 10
HWHuaweiall versionsHuawei Cd16 10 Firmware
OSHuawei10.0.2.3 – 10.0.2.5 (excl.)Huawei Cd17 10
HWHuaweiall versionsHuawei Cd17 10 Firmware
OSHuawei9.0.3.3 – 10.0.2.5 (excl.)Huawei Cd18 10
HWHuaweiall versionsHuawei Cd18 10 Firmware
OSHuawei9.0.2.23 – 10.0.2.5 (excl.)Huawei Hirouter Cd15 10
HWHuaweiall versionsHuawei Hirouter Cd15 10 Firmware
OSHuawei9.0.2.3 – 10.0.2.5 (excl.)Huawei Hirouter Cd20 10
HWHuaweiall versionsHuawei Hirouter Cd20 10 Firmware
OSHuawei9.0.3.9 – 10.0.2.6 (excl.)Huawei Hirouter Cd21 16
HWHuaweiall versionsHuawei Hirouter Cd21 16 Firmware
OSHuawei9.0.3.9 – 10.0.2.5 (excl.)Huawei Hirouter Cd30 10
HWHuaweiall versionsHuawei Hirouter Cd30 10 Firmware
OSHuawei10.0.2.8 – 10.0.2.9 (excl.)Huawei Hirouter Cd30 11
HWHuaweiall versionsHuawei Hirouter Cd30 11 Firmware
OSHuawei10.0.2.8 – 10.0.2.9 (excl.)Huawei Hirouter H1 10
HWHuaweiall versionsHuawei Hirouter H1 10 Firmware
OSHuawei9.0.3.11 – 10.0.2.5 (excl.)Huawei Tc5200 10
HWHuaweiall versionsHuawei Tc5200 10 Firmware
OSHuawei10.0.2.3 – 10.0.2.5 (excl.)Huawei Ws5100 10
HWHuaweiall versionsHuawei Ws5100 10 Firmware
OSHuawei9.0.3.11 – 10.0.2.7 (excl.)Huawei Ws5102 10
HWHuaweiall versionsHuawei Ws5102 10 Firmware
OSHuawei10.0.2.2 – 10.0.2.7 (excl.)Huawei Ws5106 10
HWHuaweiall versionsHuawei Ws5106 10 Firmware
OSHuawei10.0.2.2 – 10.0.2.7 (excl.)Huawei Ws5108 10
HWHuaweiall versionsHuawei Ws5108 10 Firmware
OSHuawei10.0.2.2 – 10.0.2.7 (excl.)
Related vulnerabilities
Some Huawei home routers have an improper authorization vulnerability. Due to improper authorization of certai...
In Huawei HiRouter-CD20-10 with the versions before 1.9.6 and WS5200-10 with the versions before 1.9.6, there ...
Some Huawei products have an insufficient input verification vulnerability. Attackers can exploit this vulnera...
There is an information leakage vulnerability in some Huawei products. An unauthenticated, adjacent attacker c...
BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)