一、 漏洞 CVE-2021-22377 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在S12700 V200R019C00SPC500、S2700 V200R019C00SPC500、S5700 V200R019C00SPC500、S6700 V200R019C00SPC500和S7700 V200R019C00SPC500中,存在命令注入漏洞。一个模块对特定输入验证不足。攻击者可以通过发送恶意参数来注入命令,从而利用此漏洞。这可能会窃取正常服务的信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
There is a command injection vulnerability in S12700 V200R019C00SPC500, S2700 V200R019C00SPC500, S5700 V200R019C00SPC500, S6700 V200R019C00SPC500 and S7700 V200R019C00SPC500. A module does not verify specific input sufficiently. Attackers can exploit this vulnerability by sending malicious parameters to inject command. This can compromise normal service.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Huawei产品输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Huawei S12700等都是中国华为(Huawei)公司的一款企业级交换机产品。 华为多款产品存在输入验证错误漏洞,该漏洞源于某模块没有充分校验特定输入。攻击者发送恶意参数可注入命令行,影响正常功能。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-22377 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-22377 的情报信息