Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2800

Опубликовано: 08 июн. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

The user authentication module in Huawei Campus switches S5700, S5300, S6300, and S6700 with software before V200R001SPH012 and S7700, S9300, and S9700 with software before V200R001SPH015 allows remote attackers to cause a denial of service (device restart) via vectors involving authentication, which trigger an array access violation.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:s5700_firmware:*:*:*:*:*:*:*:*
Версия до v200r001c00spc300 (включая)
cpe:2.3:h:huawei:campus_s5700:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:huawei:s5300_firmware:*:*:*:*:*:*:*:*
Версия до v200r001c00spc300 (включая)
cpe:2.3:h:huawei:campus_s5300:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:huawei:s6300_firmware:*:*:*:*:*:*:*:*
Версия до v200r001c00spc300 (включая)
cpe:2.3:h:huawei:campus_s6300:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:huawei:s6700_firmware:*:*:*:*:*:*:*:*
Версия до v200r001c00spc300 (включая)
cpe:2.3:h:huawei:campus_s6700:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:huawei:s7700_firmware:*:*:*:*:*:*:*:*
Версия до v200r001c00spc300 (включая)
cpe:2.3:h:huawei:campus_s7700:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:huawei:s9300_firmware:*:*:*:*:*:*:*:*
Версия до v200r001c00spc300 (включая)
cpe:2.3:h:huawei:campus_s9300:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:huawei:s9700_firmware:*:*:*:*:*:*:*:*
Версия до v200r001c00spc300 (включая)
cpe:2.3:h:huawei:campus_s9700:-:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02804
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

The user authentication module in Huawei Campus switches S5700, S5300, S6300, and S6700 with software before V200R001SPH012 and S7700, S9300, and S9700 with software before V200R001SPH015 allows remote attackers to cause a denial of service (device restart) via vectors involving authentication, which trigger an array access violation.

fstec
почти 11 лет назад

Уязвимость модуля аутентификации сетевых коммутаторов серии Huawei Campus S5700, S5300, S6300, S6700, S7700, S9300, S9700, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 86%
0.02804
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-287