Huawei eCNS280是中国华为(Huawei)公司的无线宽带集群系统的核心网设备。提供传统核心网的网络功能外,还通过将网元功能虚拟化、在多网元间共享标准化硬件资源,来给各网元提供可根据实际应用的容量配置,提高网络扩容减容效率,提升业务上线效率 eCNS280 存在安全漏洞,该漏洞源于V100R005C00和V100R005C10版本存在XXE注入漏洞,模块不会对输入XML消息执行严格的操作。攻击者可利用该漏洞发送特定的消息来利用这个漏洞,导致模块拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | eCNS280 | V100R005C00,V100R005C10 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23400 | 6.3 MEDIUM | HTTP Header Injection |
| CVE-2021-20101 | Machform 注入漏洞 | |
| CVE-2021-33503 | urllib3 资源管理错误漏洞 | |
| CVE-2021-34548 | Tor 信息泄露漏洞 | |
| CVE-2021-34549 | Arch Linux 资源管理错误漏洞 | |
| CVE-2021-34550 | Tor 缓冲区错误漏洞 | |
| CVE-2021-31160 | ZOHO ManageEngine ServiceDesk Plus 安全漏洞 | |
| CVE-2021-31530 | ZOHO ManageEngine ServiceDesk Plus 信息泄露漏洞 | |
| CVE-2021-31531 | ZOHO ManageEngine ServiceDesk Plus 代码问题漏洞 | |
| CVE-2021-34824 | Istio 权限许可和访问控制问题漏洞 | |
| CVE-2021-32990 | winproladder 缓冲区错误漏洞 | |
| CVE-2021-32992 | winproladder 缓冲区错误漏洞 | |
| CVE-2021-32988 | winproladder 缓冲区错误漏洞 | |
| CVE-2021-21871 | PowerISO 缓冲区错误漏洞 | |
| CVE-2021-35941 | Western Digital WD My Book Live 访问控制错误漏洞 | |
| CVE-2021-20102 | Machform 跨站请求伪造漏洞 | |
| CVE-2021-20103 | Machform 跨站脚本漏洞 | |
| CVE-2021-20104 | Machform 代码问题漏洞 | |
| CVE-2021-20105 | Machform 输入验证错误漏洞 | |
| CVE-2021-22119 | VMware Spring Security 安全漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet