V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2012-6570
CVE
Критический

HTTP-модуль в (1) Branch Intelligent Management System (BIMS) и (2) компонентах веб-управления на маршрутизаторах Huawei AR и коммутаторах …

CVSS
10.0
Критический
EPSS
0.02
p73
Опубликовано
2012-01-01
Обновлено
2012-01-01
Описание

HTTP-модуль в (1) Branch Intelligent Management System (BIMS) и (2) компонентах веб-управления на маршрутизаторах Huawei AR и коммутаторах S2000, S3000, S3500, S3900, S5100, S5600, S7800 и S8500 не проверяет, превышают ли HTTP-данные значение поля Content-Length, что позволяет удаленным HTTP-серверам проводить атаки переполнения буфера на основе кучи и выполнять произвольный код через специально созданный ответ.

Теги · CWE
Удалённый запуск кода
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Ar_18-1x ≤ r0130Ar_18-2x ≤ r1712Ar_18-3x ≤ r0118Ar_19\/29\/49 ≤ r2207Ar_28\/46 ≤ r0311
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2012-01-01
Опубликована
2012-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.017 · p73
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ar_18-1x*Отслеживается
ar_18-2x*Отслеживается
ar_18-3x*Отслеживается
ar_19/29/49*Отслеживается
ar_28/46*Отслеживается
s2000*Отслеживается
s2300*Отслеживается
s2700*Отслеживается
s3000*Отслеживается
s3300*Отслеживается
s3300hi*Отслеживается
s3500*Отслеживается
s3700*Отслеживается
s3900*Отслеживается
s5100*Отслеживается
s5600*Отслеживается
s7800*Отслеживается
s8500*Отслеживается
Источники данных
CVE