7.5

CVE-2020-1881

NIP6800;Secospace USG6600;USG9500 products with versions of V500R001C30; V500R001C60SPC500; V500R005C00SPC100 have have a resource management error vulnerability. An attacker needs to perform specific operations to trigger a function of the affected device. Due to improper resource management of the function, the vulnerability can be exploited to cause service abnormal on affected devices.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Huawei ≫ Nip6800 Firmware Version v500r001c30
   Huawei ≫ Nip6800 Version -
Huawei ≫ Secospace Usg6600 Firmware Version v500r001c30spc200
   Huawei ≫ Secospace Usg6600 Version -
Huawei ≫ Secospace Usg6600 Firmware Version v500r001c30spc600
   Huawei ≫ Secospace Usg6600 Version -
Huawei ≫ Usg9500 Firmware Version v500r001c30spc200
   Huawei ≫ Usg9500 Version -
Huawei ≫ Usg9500 Firmware Version v500r001c30spc600
   Huawei ≫ Usg9500 Version -
Huawei ≫ Oceanstor 5310 Firmware Version v500r007c60spc100
   Huawei ≫ Oceanstor 5310 Version 5.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.79% 0.522
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200429-01-invalidpointer-en
Vendor Advisory
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200219-02-resource-en
Vendor Advisory