CVE-2019-5243
https://notcve.org/view.php?id=CVE-2019-5243
There is a Clickjacking vulnerability in Huawei HG255s product. An attacker may trick user to click a link and affect the integrity of a device by exploiting this vulnerability. Existe una vulnerabilidad de Clickjacking en el producto Huawei HG255s. Un atacante puede engañar al usuario para que haga click en un vínculo y afecte a la integridad de un dispositivo aprovechando esta vulnerabilidad. • https://support.huawei.com/carrier/navi?lang=en&coltype=software#col=software&detailId=PBI1-22976324&path=PBI1-7275726/PBI1-7275742/PBI1-22892608/PBI1-22903845/PBI1-21219153&lang=en https://utkusen.com/advisories/CVE-2019-5243.txt • CWE-1021: Improper Restriction of Rendered UI Layers or Frames •
CVE-2017-17309 – Huawei HG255 Directory Traversal
https://notcve.org/view.php?id=CVE-2017-17309
Huawei HG255s-10 V100R001C163B025SP02 has a path traversal vulnerability due to insufficient validation of the received HTTP requests, a remote attacker may access the local files on the device without authentication. Huawei HG255s-10 V100R001C163B025SP02 tiene una vulnerabilidad de salto de directorio debido a la validación insuficiente de las peticiones HTTP recibidas. Un atacante remoto podría acceder a los archivos locales en el dispositivo sin autenticación. • http://packetstormsecurity.com/files/155954/Huawei-HG255-Directory-Traversal.html http://www.huawei.com/en/psirt/security-notices/2017/huawei-sn-20170911-01-hg255s-en • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •