一、 漏洞 CVE-2020-6994 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Hirschmann Automation and Control HiOS 和 HiSecOS的一些设备中发现了缓冲区溢出漏洞。该漏洞是由于URL参数的不正确解析导致的。攻击者可以通过特别编写HTTP请求来利用此漏洞,从而溢出内部缓冲区。受影响的设备包括:RSP, RSPE, RSPS, RSPL, MSP, EES, EES, EESX, GRS, OS, RED。受影响的设备包括:使用HiSecOS版本03.2.00以下版本的EAGLE20/30。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A buffer overflow vulnerability was found in some devices of Hirschmann Automation and Control HiOS and HiSecOS. The vulnerability is due to improper parsing of URL arguments. An attacker could exploit this vulnerability by specially crafting HTTP requests to overflow an internal buffer. The following devices using HiOS Version 07.0.02 and lower are affected: RSP, RSPE, RSPS, RSPL, MSP, EES, EES, EESX, GRS, OS, RED. The following devices using HiSecOS Version 03.2.00 and lower are affected: EAGLE20/30.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
ASP.NET误配置:缺少定制错误页面
来源:美国国家漏洞数据库 NVD
漏洞标题
Belden HiOS 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Belden HiSecOS是美国百通(Belden)公司的一套用于工业安全路由器的操作系统。 Belden HiOS和HiSecOS中存在输入验证错误漏洞。远程攻击者可借助特制的HTTP请求利用该漏洞在系统上执行任意代码,或导致应用程序崩溃。以下产品及版本受到影响:RSP(HiOS 07.0.02及之前版本);RSPE(HiOS 07.0.02及之前版本);RSPS(HiOS 07.0.02及之前版本);RSPL(HiOS 07.0.02及之前版本);MSP(HiOS 07.0.02及之前版本);EES
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-6994 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-6994 的情报信息