Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-25195

Опубликовано: 15 дек. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

The length of the input fields of Host Engineering H0-ECOM100, H2-ECOM100, and H4-ECOM100 modules are verified only on the client side when receiving input from the configuration web server, which may allow an attacker to bypass the check and send input to crash the device.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hosteng:h0-ecom100_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.348 (включая)
cpe:2.3:h:hosteng:h0-ecom100:6:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:hosteng:h0-ecom100_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.113 (включая)
cpe:2.3:h:hosteng:h0-ecom100:7:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:hosteng:h0-ecom100_firmware:*:*:*:*:*:*:*:*
Версия до 5.0.149 (включая)
cpe:2.3:h:hosteng:h0-ecom100:9:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:hosteng:h2-ecom100_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.2148 (включая)
cpe:2.3:h:hosteng:h2-ecom100:5:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:hosteng:h2-ecom100_firmware:*:*:*:*:*:*:*:*
Версия до 5.0.1043 (включая)
cpe:2.3:h:hosteng:h2-ecom100:8:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:hosteng:h4-ecom100_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.2148 (включая)
cpe:2.3:h:hosteng:h4-ecom100:-:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00229
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-20
CWE-20

Связанные уязвимости

github
больше 3 лет назад

The length of the input fields of Host Engineering H0-ECOM100, H2-ECOM100, and H4-ECOM100 modules are verified only on the client side when receiving input from the configuration web server, which may allow an attacker to bypass the check and send input to crash the device.

EPSS

Процентиль: 45%
0.00229
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-20
CWE-20