多款Huawei产品Mobile Partner 权限许可和访问控制漏洞 CVE-2014-8358 CNNVD-201410-1287

9.3 AV AC AU C I A
发布: 2017-12-11
修订: 2017-12-29

Huawei EC156、EC176和EC177都是中国华为(Huawei)公司的无线网卡产品。Mobile Partner是其中的一个3G上网卡应用程序。 多款Huawei产品中的Mobile Partner中存在本地提权漏洞。攻击者可通过将合法二进制修改成恶意的可执行文件利用该漏洞提升权限。以下版本受到影响:Huawei EC156 UTPS-V200R003B015D02SP07C1014 (23.015.02.07.1014)版本;EC176 UTPS-V200R003B015D02SP07C1014 (23.015.02.07.1014)版本;EC177 UTPS-V200R003B015D02SP07C1014 (23.015.02.07.1014)版本。

0%
当前有3条漏洞利用/PoC
当前有6条受影响产品信息