CVE-2020-1855: Huawei Hege-560 Firmware

Medium severity, CVSS 6.1. EPSS: 0.2% chance of exploitation in the next 30 days.

Huawei HEGE-570 version 1.0.1.22(SP3); and HEGE-560, OSCA-550, OSCA-550A, OSCA-550AX, and OSCA-550X version 1.0.1.21(SP3) have an insufficient verification vulnerability. An attacker can access the device physically and exploit this vulnerability to tamper with device information. Successful exploit may cause service abnormal.

Affected products

  • Huawei Hege-560 Firmware: version 1.0.1.21(sp3) only
  • Huawei Hege-570 Firmware: version 1.0.1.22(sp3) only
  • Huawei Osca-550 Firmware: version 1.0.1.21(sp3) only
  • Huawei Osca-550a Firmware: version 1.0.1.21(sp3) only
  • Huawei Osca-550ax Firmware: version 1.0.1.21(sp3) only
  • Huawei Osca-550x Firmware: version 1.0.1.21(sp3) only

Published 2020-02-18. Last modified 2026-06-17.