Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6669

Опубликовано: 22 сент. 2016
Источник: nvd
CVSS3: 7.5
CVSS2: 7.1
EPSS Низкий

Описание

Buffer overflow in the Authentication, Authorization and Accounting (AAA) module in Huawei USG2100, USG2200, USG5100, and USG5500 unified security gateways with software before V300R001C10SPC600 allows remote authenticated RADIUS servers to execute arbitrary code by sending a crafted EAP packet.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:huawei:usg2100_firmware:*:*:*:*:*:*:*:*
Версия до v300r001c00 (включая)
cpe:2.3:o:huawei:usg2100_firmware:*:*:*:*:*:*:*:*
Версия до v300r001c10 (включая)
cpe:2.3:o:huawei:usg2200_firmware:*:*:*:*:*:*:*:*
Версия до v300r001c00 (включая)
cpe:2.3:o:huawei:usg2200_firmware:*:*:*:*:*:*:*:*
Версия до v300r001c10 (включая)
cpe:2.3:o:huawei:usg5100_firmware:*:*:*:*:*:*:*:*
Версия до v300r001c00 (включая)
cpe:2.3:o:huawei:usg5100_firmware:*:*:*:*:*:*:*:*
Версия до v300r001c10 (включая)
cpe:2.3:o:huawei:usg5500_firmware:*:*:*:*:*:*:*:*
Версия до v300r001c00 (включая)
cpe:2.3:o:huawei:usg5500_firmware:*:*:*:*:*:*:*:*
Версия до v300r001c10 (включая)

Одно из

cpe:2.3:h:huawei:usg2100:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg2200:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg5100:-:*:*:*:*:*:*:*
cpe:2.3:h:huawei:usg5500:-:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02122
Низкий

7.5 High

CVSS3

7.1 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Buffer overflow in the Authentication, Authorization and Accounting (AAA) module in Huawei USG2100, USG2200, USG5100, and USG5500 unified security gateways with software before V300R001C10SPC600 allows remote authenticated RADIUS servers to execute arbitrary code by sending a crafted EAP packet.

EPSS

Процентиль: 84%
0.02122
Низкий

7.5 High

CVSS3

7.1 High

CVSS2

Дефекты

CWE-119