华为多款产品安全漏洞 CVE-2020-9199 CNNVD-202009-136 CNVD-2022-73696

7.7 AV AC AU C I A
发布: 2020-09-03
修订: 2024-11-21

华为多个产品存在一个命令注入的安全漏洞。拥有高权限的攻击者,需要在局域网通过一系列操作利用此漏洞。由于对部分参数没有做输入校验,攻击者成功利用这个漏洞后可以在目标设备上注入命令。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息