4.3

CVE-2016-8785

Huawei S12700 V200R007C00, V200R008C00, S5700 V200R007C00, S7700 V200R002C00, V200R005C00, V200R006C00, V200R007C00, V200R008C00, S9700 V200R007C00 have an input validation vulnerability. Due to the lack of input validation, an attacker may craft a malformed packet and send it to the device using VRP, causing the device to display additional memory data and possibly leading to sensitive information leakage.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Huawei ≫ S12700 Firmware Version v200r007c00
   Huawei ≫ S12700 Version -
Huawei ≫ S12700 Firmware Version v200r008c00
   Huawei ≫ S12700 Version -
Huawei ≫ S5700 Firmware Version v200r007c00
   Huawei ≫ S5700 Version -
Huawei ≫ S7700 Firmware Version v200r002c00
   Huawei ≫ S7700 Version -
Huawei ≫ S7700 Firmware Version v200r005c00
   Huawei ≫ S7700 Version -
Huawei ≫ S7700 Firmware Version v200r006c00
   Huawei ≫ S7700 Version -
Huawei ≫ S7700 Firmware Version v200r007c00
   Huawei ≫ S7700 Version -
Huawei ≫ S7700 Firmware Version v200r008c00
   Huawei ≫ S7700 Version -
Huawei ≫ S9700 Firmware Version v200r007c00
   Huawei ≫ S9700 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.81% 0.54
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 2.8 1.4
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:P/I:N/A:N
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20161228-04-vrp-en
Vendor Advisory
http://www.securityfocus.com/bid/95149
Third Party Advisory
VDB Entry