CVE-2020-5782

介质

描述性

IgniteNetHeliOSGLinq v2.2.1r261中,如果用户登录并设置'wan_类型'参数,设备Wan接口将无法访问,结果拒绝依赖此连接的设备使用条件

引用

//www.yyueer.com/security/research/tra-2020-55

细节

源码 :美术馆

发布 :2020-09-23

更新 :2021-07-21

类型 :CWE-20

风险信息

CVSS v2

基础评分 :6.8

向量 :AV:N/AC:L/Au:S/C:N/I:N/A:C

效果评分 :6.9

可开发性评分 :8

严重性 :电子商务

CVSSv3

基础评分 :6.5

向量 :CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

效果评分 :3.6

可开发性评分 :2.8

严重性 :电子商务

Baidu
map