Il y a une vulnérabilité de fuite d’information dans certains produits Huawei, et il pourrait permettre à un attaquant local d’obtenir des informations. La vulnérabilité est due à la mauvaise gestion du nom d’utilisateur. Un attaquant avec la possibilité d’accéder à l’appareil et provoquer la fuite d’information nom d’utilisateur. Les versions de produits concernés comprennent: CloudEngine 12800 versions V200R002C50SPC800, V200R003C00SPC810, V200R005C00SPC800, V200R005C10SPC800, V200R019C00SPC800; CloudEngine 5800 versions V200R002C50SPC800, V200R003C00SPC810, V200R005C00SPC800, V200R005C10SPC800, V200R019C00SPC800; CloudEngine versions V200R002C50SPC800 6800, V200R003C00SPC810, V200R005C00SPC800, V200R005C10SPC800, V200R005C20SPC800, V200R019C00SPC800; CloudEngine 7800 versions V200R002C50SPC800, V200R003C00SPC810, V200R005C00SPC800, V200R005C10SPC800, V200R019C00SPC800
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200715-03-informationleak-en
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200715-03-informationleak-en
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9102