目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2020-1873— Huawei NIP6800、Secospace USG6600和USG9500 缓冲区错误漏洞

EPSS 0.19% · P41
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2020-1873 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
NIP6800;Secospace USG6600;USG9500 products with versions of V500R001C30; V500R001C60SPC500; V500R005C00SPC100 have an out-of-bounds read vulnerability. An unauthenticated attacker crafts malformed message with specific parameter and sends the message to the affected products. Due to insufficient validation of message, which may be exploited to cause the device reboot.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Huawei NIP6800、Secospace USG6600和USG9500 缓冲区错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Huawei USG9500等都是中国华为(Huawei)公司的产品。USG9500是一款数据中心防火墙产品。NIP6800是一套入侵防御系统。USG6600是一款数据中防火墙产品。 Huawei NIP6800、Secospace USG6600和USG9500中存在缓冲区错误漏洞,该漏洞源于消息中部分参数输入校验不足。未经认证的远程攻击者可通过向目标产品发送特定参数的消息利用该漏洞导致设备复位。以下产品及版本受到影响:NIP6800 V500R001C30版本,V500R001C60SPC500版本,
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-NIP6800;Secospace USG6600;USG9500 V500R001C30,V500R001C60SPC500,V500R005C00SPC100 -

二、漏洞 CVE-2020-1873 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-1873 的情报信息

登录查看更多情报信息。

CVE-2020-1873 其他参考 (1)

同批安全公告 · n/a · 2020-02-28 · 共 31 条

CVE-2015-53616.5 MEDIUMJuniper Networks Junos OS SRX 加密问题漏洞
CVE-2015-30066.5 MEDIUMJuniper Networks QFX3500和QFX3600交换机安全特征问题漏洞
CVE-2020-9442OpenVPN Connect 安全漏洞
CVE-2020-9399多款Avast产品安全漏洞
CVE-2019-10064hostapd 安全特征问题漏洞
CVE-2020-9447GwtUpload 跨站脚本漏洞
CVE-2020-9463Centreon 操作系统命令注入漏洞
CVE-2020-1875Huawei NIP6800、Secospace USG6600和USG9500 缓冲区错误漏洞
CVE-2020-1874Huawei NIP6800、Secospace USG6600和USG9500 缓冲区错误漏洞
CVE-2020-1860多款Huawei产品输入验证错误漏洞
CVE-2020-1881多款Huawei产品资源管理错误漏洞
CVE-2020-1861Huawei CloudEngine 12800 信息泄露漏洞
CVE-2020-1876多款Huawei产品缓冲区错误漏洞
CVE-2020-1877多款Huawei产品缓冲区错误漏洞
CVE-2020-1844Huawei PCManager 安全漏洞
CVE-2020-1792Huawei Honor V10 缓冲区错误漏洞
CVE-2018-21035Digia Qt 资源管理错误漏洞
CVE-2020-8132pdf-image npm package 输入验证错误漏洞
CVE-2020-8127reveal.js 跨站脚本漏洞
CVE-2019-15609kill-port-process package 操作系统命令注入漏洞

显示前 20 条,共 31 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2020-1873

暂无评论


发表评论