2 results (0.001 seconds)

CVSS: 4.3EPSS: 0%CPEs: 2EXPL: 0

10 Jun 2019 — There is a Clickjacking vulnerability in Huawei HG255s product. An attacker may trick user to click a link and affect the integrity of a device by exploiting this vulnerability. Existe una vulnerabilidad de Clickjacking en el producto Huawei HG255s. Un atacante puede engañar al usuario para que haga click en un vínculo y afecte a la integridad de un dispositivo aprovechando esta vulnerabilidad. • https://support.huawei.com/carrier/navi?lang=en&coltype=software#col=software&detailId=PBI1-22976324&path=PBI1-7275726/PBI1-7275742/PBI1-22892608/PBI1-22903845/PBI1-21219153&lang=en • CWE-1021: Improper Restriction of Rendered UI Layers or Frames •

CVSS: 7.8EPSS: 9%CPEs: 2EXPL: 2

14 Jun 2018 — Huawei HG255s-10 V100R001C163B025SP02 has a path traversal vulnerability due to insufficient validation of the received HTTP requests, a remote attacker may access the local files on the device without authentication. Huawei HG255s-10 V100R001C163B025SP02 tiene una vulnerabilidad de salto de directorio debido a la validación insuficiente de las peticiones HTTP recibidas. Un atacante remoto podría acceder a los archivos locales en el dispositivo sin autenticación. • https://packetstorm.news/files/id/155954 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •