Еще 10 минут поисков.. хуавей просто прекрасен. Нельзя его в интернет выставлять. И это ж все давно известное. А хватает явно и менее распространенного.. пожалуй прямую ссылку даже не рискну приводить. Тока ответ из суппорта хуавея
We will not track this issue as a vulnerability.
И это на возможность любого юзера сделать по доступу равным telecomadmin
А еще нашел описание интересных параметров. прописан X_HW_MonitorCollector с адресом yjyx.gd.edatahome.com
Может и без взлома он может Куда надо сливать чего-то ценное. Но там поленились заснифать данные. ((