CVE-2014-5394: Huawei s2300 Firmware

Medium severity, CVSS 5.9. EPSS: 1.7% chance of exploitation in the next 30 days.

Multiple Huawei Campus switches allow remote attackers to enumerate usernames via vectors involving use of SSH by the maintenance terminal.

Affected products

  • Huawei s2300 Firmware: version v100r006c05 only
  • Huawei s2700 Firmware: version v100r006c05 only
  • Huawei s3300 Firmware: version v100r006c05 only
  • Huawei s3700 Firmware: version v100r006c05 only
  • Huawei s5300 Firmware: version v200r001c00spc300 only; version v200r002c00spc300 only; version v200r003c00spc300 only
  • Huawei s5700 Firmware: version v200r001c00spc300 only; version v200r002c00spc300 only; version v200r003c00spc300 only
  • Huawei s6300 Firmware: version v200r001c00spc300 only; version v200r002c00spc300 only; version v200r003c00spc300 only
  • Huawei s6700 Firmware: version v200r001c00spc300 only; version v200r002c00spc300 only; version v200r003c00spc300 only
  • Huawei s7700 Firmware: version v200r001c00spc300 only; version v200r002c00spc300 only; version v200r003c00spc500 only
  • Huawei s9300 Firmware: version v200r001c00spc300 only; version v200r002c00spc300 only; version v200r003c00spc500 only
  • Huawei s9300e Firmware: version v200r001c00spc300 only; version v200r002c00spc300 only; version v200r003c00spc500 only
  • Huawei s9700 Firmware: version v200r001c00spc300 only; version v200r002c00spc300 only; version v200r003c00spc500 only

Published 2018-01-08. Last modified 2026-06-17.