一、 漏洞 CVE-2017-15335 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
HuaweiDP300V500R002C00的SIP备份功能,IPS模块V100R001C10,V100R001C20,V100R001C30,NGFW模块V100R001C10,V100R001C20,V100R001C30,V500R001C00,V500R001C20,V500R001C30,V500R001C50, NGFW模块V100R001C10,V100R001C20,V100R001C30,V500R001C00,V500R001C20,V500R002C00,V500R002C10,NIP6300 V500R001C00,V500R001C20,V500R001C30,V500R001C50,NIP6600 V500R001C00,V500R001C20,V500R001C30,V500R001C50,NIP6800 V500R001C50, RP200 V500R002C00,V600R006C00,SVN5600 V200R003C00,V200R003C10,SVN5800 V200R003C00,V200R003C10,SVN5800-C V200R003C00,V200R003C10, SeMG9811 V300R001C01,Secospace USG6300 V100R001C10,V100R001C20,V100R001C30,V500R001C00,V500R001C20,V500R001C30,V500R001C50,Secospace USG6500 V100R001C10,V100R001C20,V100R001C30,V500R001C00,V500R001C20,V500R001C30,V500R001C50,Secospace USG6600 V100R001C00,V100R001C20,V100R001C30,V500R001C00,V500R001C20,V500R001C30,V500R001C50,TE30 V100R001C02,V100R001C10,V500R002C00,V600R006C
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The SIP backup feature in Huawei DP300 V500R002C00, IPS Module V100R001C10, V100R001C20, V100R001C30, V500R001C00, V500R001C20, V500R001C30, V500R001C50, NGFW Module V100R001C10, V100R001C20, V100R001C30, V500R001C00, V500R001C20, V500R002C00, V500R002C10, NIP6300 V500R001C00, V500R001C20, V500R001C30, V500R001C50, NIP6600 V500R001C00, V500R001C20, V500R001C30, V500R001C50, NIP6800 V500R001C50, RP200 V500R002C00, V600R006C00, SVN5600 V200R003C00, V200R003C10, SVN5800 V200R003C00, V200R003C10, SVN5800-C V200R003C00, V200R003C10, SeMG9811 V300R001C01, Secospace USG6300 V100R001C10, V100R001C20, V100R001C30, V500R001C00, V500R001C20, V500R001C30, V500R001C50, Secospace USG6500 V100R001C10, V100R001C20, V100R001C30, V500R001C00, V500R001C20, V500R001C30, V500R001C50, Secospace USG6600 V100R001C00, V100R001C20, V100R001C30, V500R001C00, V500R001C20, V500R001C30, V500R001C50, TE30 V100R001C02, V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C01, V100R001C10, V500R002C00, V600R006C00, USG9500 V500R001C00, V500R001C20, V500R001C30, USG9520 V300R001C01, V300R001C20, USG9560 V300R001C01, V300R001C20, USG9580 V300R001C01, V300R001C20, VP9660 V200R001C02, V200R001C30, V500R002C00, V500R002C10, ViewPoint 8660 V100R008C03, ViewPoint 9030 V100R011C02, V100R011C03, eSpace U1981 V100R001C20, V200R003C00, V200R003C20, V200R003C30 has a buffer overflow vulnerability. An attacker may send specially crafted messages to the affected products. Due to the insufficient validation of some values for SIP messages, successful exploit may cause services abnormal.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Huawei产品SIP备份模块缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Huawei DP300等都是中国华为(Huawei)公司的产品。Huawei DP300是一款视频会议终端设备。IPS Module是一款入侵防御模块。SIP backup是其中的一个SIP备份模块。 多款Huawei产品中的SIP备份模块存在缓冲区溢出漏洞,该漏洞源于程序对SIP报文中的部分值校验不充分。攻击者可通过向受影响设备发送特制的报文利用该漏洞造成服务异常。以下产品和版本受到影响:Huawei DP300版本;IPS Module V100R001C10版本,V100R001C20版本,V10
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-15335 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-15335 的情报信息