1 |
不受控制的資源消耗 (CWE-400)
CVE-2018-11420 |
執(zhí)行遠(yuǎn)程代碼 |
2 |
對內(nèi)存緩沖區(qū)內(nèi)的操作限制不當(dāng) (CWE-119)
CVE-2018-11423 |
拒絕服務(wù)、執(zhí)行遠(yuǎn)程代碼 |
3 |
空指針逆向引用 (CWE-476)
CVE-2018-11424 |
拒絕服務(wù) |
4 |
授權(quán)不當(dāng) (CWE-287)
CVE-2018-11426 |
攻擊者可以暴力破解授權(quán)參數(shù) |
5 |
跨站請求偽造 (CSRF) (CWE-352)
CVE-2018-11427 |
CVE-2018-11427 攻擊者可以借助網(wǎng)頁界面,冒充管理員采取行動 |
6 |
信息泄露 (CWE-200)
CVE-2018-11421 |
攻擊者可以獲取敏感信息,例如管理憑證 |
7 |
訪問控制錯誤 (CWE-284)
CVE-2018-11422 |
攻擊者可以修改配置,上傳固件 |