← Back to CVE List
Vulnerability Intelligence Report

CVE-2014-5394

Multiple Huawei Campus switches allow remote attackers to enumerate usernames via vectors involving use of SSH by the maintenance terminal.

No Active Exploit Signals
CVSS Base Score
5.9
MEDIUM
EPSS Probability:1.73%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Affected Products & Versions

Vendor Product Affected Versions
huawei s9300_firmware v200r001c00spc300, v200r002c00spc300, v200r003c00spc500
huawei s9300 all
huawei s9300e_firmware v200r001c00spc300, v200r002c00spc300, v200r003c00spc500
huawei s9300e all
huawei s7700_firmware v200r001c00spc300, v200r002c00spc300, v200r003c00spc500
huawei s7700 all
huawei s9700_firmware v200r001c00spc300, v200r002c00spc300, v200r003c00spc500
huawei s9700 all
huawei s5700_firmware v200r001c00spc300, v200r002c00spc300, v200r003c00spc300
huawei s5700 all
huawei s6700_firmware v200r001c00spc300, v200r002c00spc300, v200r003c00spc300
huawei s6700 all
huawei s5300_firmware v200r001c00spc300, v200r002c00spc300, v200r003c00spc300
huawei s5300 all
huawei s6300_firmware v200r001c00spc300, v200r002c00spc300, v200r003c00spc300
huawei s6300 all
huawei s2300_firmware v100r006c05
huawei s2300 all
huawei s2700_firmware v100r006c05
huawei s2700 all
huawei s3300_firmware v100r006c05
huawei s3300 all
huawei s3700_firmware v100r006c05
huawei s3700 all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
1.734%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2014-08-22T00:00:00
Published2018-01-08T19:00:00
Patch Date2014-08-20
Last Updated2024-08-06T11:41:49

LINK COPIED TO CLIPBOARD