Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28940

Опубликовано: 04 мая 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 7.1
EPSS Низкий

Описание

In H3C MagicR100 <=V100R005, the / Ajax / ajaxget interface can be accessed without authorization. It sends a large amount of data through ajaxmsg to carry out DOS attack.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:h3c:magic_r100_firmware:*:*:*:*:*:*:*:*
Версия до v100r005 (включая)
cpe:2.3:h:h3c:magic_r100:-:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00296
Низкий

7.5 High

CVSS3

7.1 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

In H3C MagicR100 <=V100R005, the / Ajax / ajaxget interface can be accessed without authorization. It sends a large amount of data through ajaxmsg to carry out DOS attack.

EPSS

Процентиль: 53%
0.00296
Низкий

7.5 High

CVSS3

7.1 High

CVSS2

Дефекты

NVD-CWE-noinfo