漏洞信息详情
华为部分产品命令注入漏洞
漏洞简介
Huawei NIP6800等都是中国华为(Huawei)公司的产品。Huawei NIP6800是一套入侵防御系统。Huawei NIP6300是一款主要适用于企业、学校、运行商、IDC的入侵防御系统。Huawei NIP6600是一款主要适用于企业、学校、运行商、IDC的入侵防御系统。
华为部分产品存在命令注入漏洞。该漏洞源于输入校验不充分,一个拥有高权限的攻击者可以在受影响产品的某些文件中注入一些恶意代码。以下产品及版本受到影响:Huawei NIP6300,Huawei NIP6600,Huawei Secospace USG6300,Huawei Secospace USG6500,Huawei Secospace USG6600,Huawei USG9500
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.huawei.com/en/psirt/security-advisories/2020/huawei-sa-20201111-02-injection-en
参考网址
来源:MISC
链接:https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20201111-02-injection-en
来源:www.huawei.com
链接:https://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20201111-02-injection-cn
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-9127
受影响实体
暂无
补丁
- 华为部分产品命令注入漏洞的修复措施<!--2020-11-11-->
还没有评论,来说两句吧...