cbcvebase.
CVE-2020-9137
published 2020-12-24

CVE-2020-9137: There is a privilege escalation vulnerability in some versions of CloudEngine 12800,CloudEngine 5800,CloudEngine 6800 and CloudEngine 7800. Due to insufficient…

PriorityP430medium6.7CVSS 3.1
AVLACLPRHUINSUCHIHAH
EPSS
0.21%
11.6th percentile
There is a privilege escalation vulnerability in some versions of CloudEngine 12800,CloudEngine 5800,CloudEngine 6800 and CloudEngine 7800. Due to insufficient input validation, a local attacker with high privilege may execute some specially crafted scripts in the affected products. Successful exploit will cause privilege escalation.

Affected

25 ranges
VendorProductVersion rangeFixed in
huaweicloudengine_12800_firmware
huaweicloudengine_12800_firmware
huaweicloudengine_12800_firmware
huaweicloudengine_12800_firmware
huaweicloudengine_12800_firmware
huaweicloudengine_12800_firmware
huaweicloudengine_5800_firmware
huaweicloudengine_5800_firmware
huaweicloudengine_5800_firmware
huaweicloudengine_5800_firmware
huaweicloudengine_5800_firmware
huaweicloudengine_5800_firmware
huaweicloudengine_6800_firmware
huaweicloudengine_6800_firmware
huaweicloudengine_6800_firmware
huaweicloudengine_6800_firmware
huaweicloudengine_6800_firmware
huaweicloudengine_6800_firmware
huaweicloudengine_6800_firmware
huaweicloudengine_7800_firmware
huaweicloudengine_7800_firmware
huaweicloudengine_7800_firmware
huaweicloudengine_7800_firmware
huaweicloudengine_7800_firmware
huaweicloudengine_7800_firmware

CVSS provenance

nvdv3.16.7MEDIUMCVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
nvdv2.04.6MEDIUMAV:L/AC:L/Au:N/C:P/I:P/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.