中兴通讯一款产品存在信息泄露漏洞

初始发布日期:2020417

 
CVE编号

CVE-2020-6865

 

CVSS 3.1 基础得分

4.1 中危(AV:A/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N

 

漏洞描述

中兴通讯一款SDN控制器平台存在信息泄露漏洞,该漏洞源于程序没有做响应请求返回失败结果的优化处理,会将程序内部报错代码位置直接返回给调用者。攻击者可利用该漏洞获取敏感信息。

 

影响和修复

产品名称

版本号

修复版本号

OSCP

V16.19.10、V16.19.20

V16.19.30

 
 
来源

该漏洞由中兴通讯内部测试发现。

 

更新记录

2020417日,初始发布

 

支持团队的联系方式

1. ZTE全球客户支持中心热线:

0755-26770800

800-830-1118

400-830-1118

2. 登录中兴通讯技术支持网站的产品论坛提交问题

 

中兴通讯PSIRT

如果您需要获取帮助、反馈中兴通讯产品的漏洞信息、获取中兴通讯公司产品安全事件响应服务及获取中兴通讯产品漏洞信息,请联系中兴通讯产品安全事件响应组(ZTE PSIRT):psirt@zte.com.cnPGP Key ID:FF095577。

[关闭窗口]