CVE-2020-6994
A buffer overflow vulnerability was found in some devices of Hirschmann Automation and Control HiOS and HiSecOS. The vulnerability is due to improper parsing of URL arguments. An attacker could exploit this vulnerability by specially crafting HTTP requests to overflow an internal buffer. The following devices using HiOS Version 07.0.02 and lower are affected: RSP, RSPE, RSPS, RSPL, MSP, EES, EES, EESX, GRS, OS, RED. The following devices using HiSecOS Version 03.2.00 and lower are affected: EAGLE20/30.
Published:Apr 3, 2020
Last Modified:Nov 21, 2024
EPS:Apr 3, 2020
EPSS Score:0.00052
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Belden
Product
Hirschmann Eagle20
Belden
Hirschmann Eagle20
Vendor
Belden
Product
Hirschmann Eagle30
Belden
Hirschmann Eagle30
Vendor
Belden
Product
Hirschmann Embedded Ethernet Switch
Belden
Hirschmann Embedded Ethernet Switch
Vendor
Belden
Product
Hirschmann Embedded Ethernet Switch Extended
Belden
Hirschmann Embedded Ethernet Switch Extended
Vendor
Belden
Product
Hirschmann Greyhound Swtich
Belden
Hirschmann Greyhound Swtich
Vendor
Belden
Product
Hirschmann Hios
Belden
Hirschmann Hios
Vendor
Belden
Product
Hirschmann Hisecos
Belden
Hirschmann Hisecos
Vendor
Belden
Product
Hirschmann Mice Switch Power
Belden
Hirschmann Mice Switch Power
Vendor
Belden
Product
Hirschmann Octopus
Belden
Hirschmann Octopus
Vendor
Belden
Product
Hirschmann Prp Redbox
Belden
Hirschmann Prp Redbox
Vendor
Belden
Product
Hirschmann Rail Switch Power
Belden
Hirschmann Rail Switch Power
Vendor
Belden
Product
Hirschmann Rail Switch Power Enhanced
Belden
Hirschmann Rail Switch Power Enhanced
Vendor
Belden
Product
Hirschmann Rail Switch Power Lite
Belden
Hirschmann Rail Switch Power Lite
Vendor
Belden
Product
Hirschmann Rail Switch Power Smart
Belden
Hirschmann Rail Switch Power Smart
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
