Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9ph9-qc4h-6c7p

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

There is an XXE injection vulnerability in eCNS280 V100R005C00 and V100R005C10. A module does not perform the strict operation to the input XML message. Attacker can send specific message to exploit this vulnerability, leading to the module denial of service.

There is an XXE injection vulnerability in eCNS280 V100R005C00 and V100R005C10. A module does not perform the strict operation to the input XML message. Attacker can send specific message to exploit this vulnerability, leading to the module denial of service.

EPSS

Процентиль: 36%
0.00151
Низкий

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.3
nvd
больше 4 лет назад

There is an XXE injection vulnerability in eCNS280 V100R005C00 and V100R005C10. A module does not perform the strict operation to the input XML message. Attacker can send specific message to exploit this vulnerability, leading to the module denial of service.

CVSS3: 5.3
fstec
почти 5 лет назад

Уязвимость микропрограммного обеспечения системы базовой сети Huawei eCNS280, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю вызвать отказ в обслуживании модуля

EPSS

Процентиль: 36%
0.00151
Низкий

Дефекты

CWE-611