Hirschmann HiOS 07.1.01, 07.1.02, and 08.1.00 through 08.5.xx and HiSecOS 03.3.00 through 03.5.01 allow remote attackers to change the credentials of existing users.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelden Hirschmann Hios
OSBelden07.1.0107.1.0208.1.00 – 08.6.00 (excl.)Belden Hisecos
OSBelden03.3.00 – 03.5.01
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
Related vulnerabilities
CVE-2020-6994CRITICAL9.8PL ✓same product
Buffer overflow w Hirschmann HiOS i HiSecOS — zdalne wykonanie kodu
CVE-2019-12262CRITICAL9.8PL ✓same product
Wind River VxWorks — błąd logiczny w kliencie RARP (nieproszone odpowiedzi)
CVE-2019-12255CRITICAL9.8PL ✓same product
Buffer Overflow w stosie TCP VxWorks — integer underflow przez TCP Urgent Pointer
CVE-2019-12260CRITICAL9.8PL ✓same product
Buffer Overflow w stosie TCP systemu VxWorks — mylący Urgent Pointer przez opcję TCP AO
CVE-2019-12256CRITICAL9.8PL ✓same product
Buffer overflow w parsowaniu opcji IPv4 w Wind River VxWorks