CVE-2020-5686
https://notcve.org/view.php?id=CVE-2020-5686
Incorrect implementation of authentication algorithm issue in UNIVERGE SV9500 series from V1 to V7and SV8500 series from S6 to S8 allows an attacker to access the remote system maintenance feature and obtain the information by sending a specially crafted request to a specific URL. Una implementación incorrecta del problema del algoritmo de autenticación en la serie UNIVERGE SV9500 desde versiones V1 hasta V7 y la serie SV8500 desde versiones S6 hasta S8, permite a un atacante acceder a la funcionalidad de mantenimiento del sistema remoto y obtener la información mediante el envío de una petición especialmente diseñada para una URL específica. • https://jvn.jp/en/jp/JVN38784555/index.html https://www.necplatforms.co.jp/en/press/security_adv.html • CWE-287: Improper Authentication •
CVE-2020-5685
https://notcve.org/view.php?id=CVE-2020-5685
UNIVERGE SV9500 series from V1 to V7and SV8500 series from S6 to S8 allows an attacker to execute arbitrary OS commands or cause a denial-of-service (DoS) condition by sending a specially crafted request to a specific URL. La serie UNIVERGE SV9500 desde versiones V1 hasta V7 y la serie SV8500 desde versiones S6 hasta S8, permite a un atacante ejecutar comandos arbitrarios del Sistema Operativo o causar una condición de denegación de servicio (DoS) mediante el envío de una petición especialmente diseñada a una URL específica. • https://jvn.jp/en/jp/JVN38784555/index.html https://www.necplatforms.co.jp/en/press/security_adv.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •