一、 漏洞 CVE-2017-15337 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
HuaweiDP300V500R002C00的SIP模块,IPS模块, NGFW模块,以及所有与SIP和IPS相关的软件组件都可能存在缓冲区溢出漏洞。攻击者必须找到一种方法,向受影响的产品发送特定的信息。由于SIP消息的验证不足,成功 exploit 可能会导致服务异常。 由于SIP消息的验证不足,攻击者可能会尝试通过发送特定的信息来欺骗受影响的产品。这可能会导致一些安全漏洞,如缓冲区溢出漏洞。攻击者必须找到一种方法来发送特定的信息给受影响的产品,以利用此漏洞。由于SIP消息的验证不足,攻击者可能会尝试发送恶意消息来欺骗受影响的产品。这可能会导致一些安全漏洞,如缓冲区溢出漏洞。攻击者必须找到一种方法来发送特定的信息给受影响的产品,以利用此漏洞。由于SIP消息的验证不足,攻击者可能会尝试发送恶意消息来欺骗受影响的产品。这可能会导致一些安全漏洞,如缓冲区溢出漏洞。攻击者必须找到一种方法来发送特定的信息给受影响的产品,以利用此漏洞。由于SIP消息的验证不足,攻击者可能会尝试发送恶意消息来欺骗受影响的产品。这可能会导致一些安全漏洞,如缓冲区溢出漏洞。 攻击者可以利用此漏洞来绕过受影响的产品的安全措施,并访问其敏感数据。由于SIP消息的验证不足,攻击者可能会尝试发送恶意消息来欺骗受影响的产品。这可能会导致一些安全漏洞,如缓冲区溢出漏洞。攻击者必须找到一种方法来发送特定的信息给受影响的产品,以利用此漏洞。由于SIP消息的验证不足,攻击者可能会尝试发送恶意消息来欺骗受影响的产品。这可能会导致一些安全漏洞,如缓冲区溢出漏洞。 由于SIP消息的验证不足,攻击者可能会尝试发送恶意消息来欺骗受影响的产品。这可能会导致一些安全漏洞,如缓冲区溢出漏洞。攻击者必须找到一种方法来发送特定的信息给受影响的产品,以利用此漏洞。由于SIP消息的验证不足,攻击者可能会尝试发送恶意消息来欺骗受影响的产品。这可能会导致一些安全漏洞,如缓冲区溢出漏洞。 由于SIP消息的验证不足,攻击者可能会尝试发送恶意消息来欺骗受影响的产品。这可能会导致一些安全漏洞,如缓冲区溢出漏洞。攻击者必须找到一种方法来发送特定的信息给受影响的产品,以利用此漏洞。由于SIP消息的验证不足,攻击者可能会尝试发送恶意消息来欺骗受影响的产品。这可能会导致一些安全漏洞,如缓冲区溢出漏洞。攻击者必须找到一种方法来发送特定的信息给受影响的产品,以利用此漏洞。由于SIP消息的验证不足,攻击者可能会尝试发送恶意消息来欺骗受影响的产品。这可能会导致一些安全漏洞,如缓冲区溢出漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The SIP module in Huawei DP300 V500R002C00, IPS Module V100R001C10, V100R001C20, V100R001C30, V500R001C00, V500R001C20, V500R001C30, V500R001C50, NGFW Module V100R001C10, V100R001C20, V100R001C30, V500R001C00, V500R001C20, V500R002C00, V500R002C10, NIP6300 V500R001C00, V500R001C20, V500R001C30, V500R001C50, NIP6600 V500R001C00, V500R001C20, V500R001C30, V500R001C50, NIP6800 V500R001C50, RP200 V500R002C00, V600R006C00, SVN5600 V200R003C00, V200R003C10, SVN5800 V200R003C00, V200R003C10, SVN5800-C V200R003C00, V200R003C10, SeMG9811 V300R001C01, Secospace USG6300 V100R001C10, V100R001C20, V100R001C30, V500R001C00, V500R001C20, V500R001C30, V500R001C50, Secospace USG6500 V100R001C10, V100R001C20, V100R001C30, V500R001C00, V500R001C20, V500R001C30, V500R001C50, Secospace USG6600 V100R001C00, V100R001C20, V100R001C30, V500R001C00, V500R001C20, V500R001C30, V500R001C50, TE30 V100R001C02, V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C01, V100R001C10, V500R002C00, V600R006C00, USG9500 V500R001C00, V500R001C20, V500R001C30, USG9520 V300R001C01, V300R001C20, USG9560 V300R001C01, V300R001C20, USG9580 V300R001C01, V300R001C20, VP9660 V200R001C02, V200R001C30, V500R002C00, V500R002C10, ViewPoint 8660 V100R008C03, ViewPoint 9030 V100R011C02, V100R011C03, eSpace U1981 V100R001C20, V200R003C00, V200R003C20, V200R003C30 has a buffer overflow vulnerability. An attacker would have to find a way to craft specific messages to the affected products. Due to the insufficient validation for SIP messages, successful exploit may cause services abnormal.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Huawei产品SIP备份模块缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Huawei DP300等都是中国华为(Huawei)公司的产品。Huawei DP300是一款视频会议终端设备。IPS Module是一款入侵防御模块。SIP backup是其中的一个SIP备份模块。 多款Huawei产品中的SIP备份模块存在缓冲区溢出漏洞,该漏洞源于程序对部分报文校验不充分。攻击者可通过篡改发送到设备的报文利用该漏洞造成服务异常。以下产品和版本受到影响:Huawei DP300版本;IPS Module V100R001C10版本,V100R001C20版本,V100R001C30版
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-15337 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-15337 的情报信息