CVE-2018-7943: Huawei 1288h v5 Firmware

High severity, CVSS 8.8. EPSS: 1.2% chance of exploitation in the next 30 days.

There is an authentication bypass vulnerability in some Huawei servers. A remote attacker with low privilege may bypass the authentication by some special operations. Due to insufficient authentication, an attacker may exploit the vulnerability to get some sensitive information and high-level users' privilege.

Affected products

  • Huawei 1288h v5 Firmware: version v100r005c00 only
  • Huawei 2288h v5 Firmware: version v100r005c00 only
  • Huawei 2488 v5 Firmware: version v100r005c00 only
  • Huawei CH121 v3 Firmware: version v100r001c00 only
  • Huawei CH121 v5 Firmware: version v100r001c00 only
  • Huawei CH121L v3 Firmware: version v100r001c00 only
  • Huawei CH121L v5 Firmware: version v100r001c00 only
  • Huawei CH140 v3 Firmware: version v100r001c00 only
  • Huawei CH140L v3 Firmware: version v100r001c00 only
  • Huawei CH220 v3 Firmware: version v100r001c00 only
  • Huawei CH222 v3 Firmware: version v100r001c00 only
  • Huawei CH242 v3 Firmware: version v100r001c00 only
  • Huawei CH242 v5 Firmware: version v100r001c00 only
  • Huawei RH1288 v3 Firmware: version v100r003c00 only
  • Huawei RH2288 v3 Firmware: version v100r003c00 only
  • Huawei RH2288H v3 Firmware: version v100r003c00 only
  • Huawei XH310 v3 Firmware: version v100r003c00 only
  • Huawei XH321 v3 Firmware: version v100r003c00 only
  • Huawei XH321 v5 Firmware: version v100r005c00 only
  • Huawei XH620 v3 Firmware: version v100r003c00 only

Published 2018-06-05. Last modified 2026-06-17.