| Title | Huawei の AR ルータおよびスイッチ製品におけるスタックベースのバッファオーバーフローの脆弱性 |
|---|---|
| Summary | Huawei の AR ルータおよびスイッチ製品上で稼働する (1) Branch Intelligent Management System (BIMS) および (2) Web 管理コンポーネントの HTTP モジュールには、スタックベースのバッファオーバーフローの脆弱性が存在します。 |
| Possible impacts | 第三者により、過度に長い URI を介して、任意のコードを実行される可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Aug. 4, 2012, midnight |
| Registration Date | June 24, 2013, 4:49 p.m. |
| Last Update | June 24, 2013, 4:49 p.m. |
| CVSS2.0 : 危険 | |
| Score | 9.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| Huawei |
| AR 18-1x R0130 およびそれ以前 |
| AR 18-2x R0118 およびそれ以前 |
| AR 18-2x R1712 およびそれ以前 |
| AR 19/29/49 R2207 およびそれ以前 |
| AR 28/46 R0311 およびそれ以前 |
| S2000 R6305 |
| S2300 R6305 |
| S2700 R6305 |
| S3000 R6305 |
| S3300 R6305 |
| S3300HI R6305 |
| S3500 R6305 |
| S3700 R6305 |
| S3900 R6305 |
| S5100 R6305 |
| S5600 R6305 |
| S7800 R6305 |
| S8500 R1631 および R1632 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年06月24日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Stack-based buffer overflow in the HTTP module in the (1) Branch Intelligent Management System (BIMS) and (2) web management components on Huawei AR routers and S2000, S3000, S3500, S3900, S5100, S5600, S7800, and S8500 switches allows remote attackers to execute arbitrary code via a long URI. |
|---|---|
| Publication Date | June 21, 2013, 12:55 a.m. |
| Registration Date | Jan. 28, 2021, 3:08 p.m. |
| Last Update | Nov. 21, 2024, 10:46 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:h:huawei:ar_19\/29\/49:*:*:*:*:*:*:*:* | r2207 | ||||
| cpe:2.3:h:huawei:ar_18-2x:*:*:*:*:*:*:*:* | r1712 | ||||
| cpe:2.3:h:huawei:ar_18-3x:*:*:*:*:*:*:*:* | r0118 | ||||
| cpe:2.3:h:huawei:ar_28\/46:*:*:*:*:*:*:*:* | r0311 | ||||
| cpe:2.3:h:huawei:ar_18-1x:*:*:*:*:*:*:*:* | r0130 | ||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:h:huawei:s2300:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s8500:r1631:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s3300hi:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s3500:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s5100:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s3000:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s5600:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s3900:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s3300:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s3700:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s2700:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s7800:r6305:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s8500:r1632:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:huawei:s2000:r6305:*:*:*:*:*:*:* | |||||