Описание
An unauthenticated attacker can send a ping request from one network to another through an error in the origin verification even though the ports are separated by VLAN.
Ссылки
- MitigationThird Party Advisory
- MitigationThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 24.14 (включая)
Одновременно
cpe:2.3:o:hima:f30_03x_yy_\(com\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:f30_03x_yy_\(com\):-:*:*:*:*:*:*:*
Конфигурация 2Версия до 18.6 (включая)
Одновременно
cpe:2.3:o:hima:f30_03x_yy_\(cpu\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:f30_03x_\(cpu\)_yy:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 24.14 (включая)
Одновременно
cpe:2.3:o:hima:f35_03x_yy_\(com\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:f35_03x_yy_\(com\)_:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 18.6 (включая)
Одновременно
cpe:2.3:o:hima:f35_03x_yy_\(cpu\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:f35_03x_yy_\(cpu\):-:*:*:*:*:*:*:*
Конфигурация 5Версия до 24.14 (включая)
Одновременно
cpe:2.3:o:hima:f60_cpu_03x_yy_\(com\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:f60_cpu_03x_yy_\(com\):-:*:*:*:*:*:*:*
Конфигурация 6Версия до 18.6 (включая)
Одновременно
cpe:2.3:o:hima:f60_cpu_03x_yy_\(cpu\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:f60_cpu_03x_yy_\(cpu\):-:*:*:*:*:*:*:*
Конфигурация 7Версия до 14.12 (включая)
Одновременно
cpe:2.3:o:hima:f-com_01_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:f-com_01:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 14.16 (включая)
Одновременно
cpe:2.3:o:hima:f-cpu_01_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:f-cpu_01:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 15.14 (включая)
Одновременно
cpe:2.3:o:hima:x-com_01_e_yy_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:x-com_01_e_yy:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 14.12 (включая)
Одновременно
cpe:2.3:o:hima:x-com_01_yy_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:x-com_01_yy:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 14.16 (включая)
Одновременно
cpe:2.3:o:hima:x-cpu_01_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:x-cpu_01:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 14.16 (включая)
Одновременно
cpe:2.3:o:hima:x-cpu_31_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:x-cpu_31:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 7.54 (включая)
Одновременно
cpe:2.3:o:hima:x-sb_01_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hima:x-sb_01:-:*:*:*:*:*:*:*
EPSS
Процентиль: 9%
0.00033
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-346
Связанные уязвимости
CVSS3: 4.3
github
почти 2 года назад
An unauthenticated attacker can send a ping request from one network to another through an error in the origin verification even though the ports are separated by VLAN.
EPSS
Процентиль: 9%
0.00033
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-346