多款Huawei OceanStor产品安全漏洞 CVE-2016-5722 CNNVD-201606-576

7.5 AV AC AU C I A
发布: 2016-06-24
修订: 2016-09-29

Huawei OceanStor 5300等都是中国华为(Huawei)公司的存储系统。 多款Huawei OceanStor产品中存在安全漏洞,该漏洞源于程序在HTTP头中发送明文的会话令牌。远程攻击者可通过嗅探网络利用该漏洞实施重放攻击,获取敏感信息。以下产品及版本受到影响:Huawei OceanStor 5300 V3,5500 V3,5600 V3,5800 V3,6800 V3,18800 V3,18500 V300R003C10之前V3版本。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息