versions ManageOne 6.5.1.1.B010, 6.5.1.1.B020, 6.5.1.1.B030, 6.5.1.1.B040,, 6.5.1.1.B050, 8.0.0 et 8.0.1 ont une vulnérabilité d’injection de commande. Un attaquant avec des privilèges élevés peut exploiter cette vulnérabilité à travers certaines opérations sur le plug-in composant. En raison de validation d’entrée insuffisante de certains paramètres, l’attaquant peut exploiter cette vulnérabilité pour injecter des commandes au dispositif cible.
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20201125-01-commandinjection-en
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20201125-01-commandinjection-en
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9115