CVE-2017-17293 Details
Description
Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR160 V200R006C10, V200R006C12, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR200 V200R006C10, V200R007C00, V200R007C01, V200R008C20, V200R008C30, AR200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR2200 V200R006C10, V200R006C13, V200R006C16, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR2200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR3200 V200R006C10, V200R006C11, V200R007C00, V200R007C01, V200R007C02, V200R008C00, V200R008C10, V200R008C20, V200R008C30, AR3600 V200R006C10, V200R007C00, V200R007C01, V200R008C20, AR510 V200R006C10, V200R006C12, V200R006C13, V200R006C15, V200R006C16, V200R006C17, V200R007C00, V200R008C20, V200R008C30, DP300 V500R002C00, MAX PRESENCE V100R001C00, NetEngine16EX V200R006C10, V200R007C00, V200R008C20, V200R008C30, RP200 V500R002C00, V600R006C00, SRG1300 V200R006C10, V200R007C00, V200R007C02, V200R008C20, V200R008C30, SRG2300 V200R006C10, V200R007C00, V200R007C02, V200R008C20, V200R008C30, SRG3300 V200R006C10, V200R007C00, V200R008C20, V200R008C30, TE30 V100R001C02, V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C01, V100R001C10, V500R002C00, V600R006C00, TP3106 V100R002C00, TP3206 V100R002C00, V100R002C10 have a buffer overflow vulnerability. An authenticated, local attacker may craft a specific XML file to the affected products. Due to insufficient input validation, successful exploit will cause some service abnormal.
Metrics
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
No SSVC data is available for this CVE.
References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
| URL | Source(s) | Tag(s) |
|---|---|---|
| http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20171213-06-xml-en | CVE | Vendor Advisory |
| http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20171213-06-xml-en | [email protected] | Vendor Advisory |
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-119 | Improper Restriction of Operations within the Bounds of a Memory Buffer | [email protected] |
Affected Products
| Product | Versions |
|---|---|
| huawei ar120-s firmware | v200r006c10 v200r007c00 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei ar120-s | All versions |
CPE
Remediation
| |
| huawei ar1200 firmware | v200r006c10 v200r006c13 v200r007c00 v200r007c01 v200r007c02 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei ar1200 | All versions |
CPE
Remediation
| |
| huawei ar1200-s firmware | v200r006c10 v200r007c00 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei ar1200-s | All versions |
CPE
Remediation
| |
| huawei ar150 firmware | v200r006c10 v200r007c00 v200r007c01 v200r007c02 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei ar150 | All versions |
CPE
Remediation
| |
| huawei ar150-s firmware | v200r006c10 v200r007c00 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei ar150-s | All versions |
CPE
Remediation
| |
| huawei ar160 firmware | v200r006c10 v200r006c12 v200r007c00 v200r007c01 v200r007c02 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei ar160 | All versions |
CPE
Remediation
| |
| huawei ar200 firmware | v200r006c10 v200r007c00 v200r007c01 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei ar200 | All versions |
CPE
Remediation
| |
| huawei ar200-s firmware | v200r006c10 v200r007c00 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei ar200-s | All versions |
CPE
Remediation
| |
| huawei ar2200 firmware | v200r006c10 v200r006c13 v200r006c16 v200r007c00 v200r007c01 v200r007c02 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei ar2200 | All versions |
CPE
Remediation
| |
| huawei ar2200-s firmware | v200r006c10 v200r007c00 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei ar2200-s | All versions |
CPE
Remediation
| |
| huawei ar3200 firmware | v200r006c10 v200r006c11 v200r007c00 v200r007c01 v200r007c02 v200r008c00 v200r008c10 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei ar3200 | All versions |
CPE
Remediation
| |
| huawei ar3600 firmware | v200r006c10 v200r007c00 v200r007c01 v200r008c20 |
CPE
Remediation
| |
| huawei ar3600 | All versions |
CPE
Remediation
| |
| huawei ar510 firmware | v200r006c10 v200r006c12 v200r006c13 v200r006c15 v200r006c16 v200r006c17 v200r007c00 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei ar510 | All versions |
CPE
Remediation
| |
| huawei dp300 firmware | v500r002c00 |
CPE
Remediation
| |
| huawei dp300 | All versions |
CPE
Remediation
| |
| huawei max presence firmware | v100r001c00 |
CPE
Remediation
| |
| huawei max presence | All versions |
CPE
Remediation
| |
| huawei netengine16ex firmware | v200r006c10 v200r007c00 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei netengine16ex | All versions |
CPE
Remediation
| |
| huawei rp200 firmware | v500r002c00 v600r006c00 |
CPE
Remediation
| |
| huawei rp200 | All versions |
CPE
Remediation
| |
| huawei srg1300 firmware | v200r006c10 v200r007c00 v200r007c02 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei srg1300 | All versions |
CPE
Remediation
| |
| huawei srg2300 firmware | v200r006c10 v200r007c00 v200r007c02 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei srg2300 | All versions |
CPE
Remediation
| |
| huawei srg3300 firmware | v200r006c10 v200r007c00 v200r008c20 v200r008c30 |
CPE
Remediation
| |
| huawei srg3300 | All versions |
CPE
Remediation
| |
| huawei te30 firmware | v100r001c02 v100r001c10 v500r002c00 v600r006c00 |
CPE
Remediation
| |
| huawei te30 | All versions |
CPE
Remediation
| |
| huawei te40 firmware | v500r002c00 v600r006c00 |
CPE
Remediation
| |
| huawei te40 | All versions |
CPE
Remediation
| |
| huawei te50 firmware | v500r002c00 v600r006c00 |
CPE
Remediation
| |
| huawei te50 | All versions |
CPE
Remediation
| |
| huawei te60 firmware | v100r001c01 v100r001c10 v500r002c00 v600r006c00 |
CPE
Remediation
| |
| huawei te60 | All versions |
CPE
Remediation
| |
| huawei tp3106 firmware | v100r002c00 |
CPE
Remediation
| |
| huawei tp3106 | All versions |
CPE
Remediation
| |
| huawei tp3206 firmware | v100r002c00 v100r002c10 |
CPE
Remediation
| |
| huawei tp3206 | All versions |
CPE
Remediation
| |
Change History
4 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jun 17, 2026 | CVE Modified | [email protected] |
| Nov 21, 2024 | CVE Modified | CVE |
| May 14, 2024 | CVE Modified | [email protected] |
| Mar 1, 2018 | Initial Analysis | [email protected] |