一、 漏洞 CVE-2022-35271 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
一个拒绝服务漏洞存在于Robustel R1510 3.1.16和3.3.0的web_server hashFirst功能中。经过特别设计的网络请求可能导致拒绝服务。攻击者可以通过发送一组请求来触发这个漏洞。这个拒绝服务漏洞存在于`/action/import_cert_file/`API中。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A denial of service vulnerability exists in the web_server hashFirst functionality of Robustel R1510 3.1.16 and 3.3.0. A specially-crafted network request can lead to denial of service. An attacker can send a sequence of requests to trigger this vulnerability.This denial of service is in the `/action/import_cert_file/` API.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
跨界内存读
来源:美国国家漏洞数据库 NVD
漏洞标题
Robustel R1510 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Robustel R1510是中国Robustel公司的一款工业 VPN 路由器。 Robustel R1510 3.1.16版本和3.3.0版本存在缓冲区错误漏洞,该漏洞源于web_server hashFirst功能中存在拒绝服务漏洞,特制的网络请求可能导致拒绝服务,攻击者可以发送一系列请求来触发此漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-35271 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-35271 的情报信息