Vulnerabilidad en Aerohive HiveOS de Extreme Networks (CVE-2020-36907)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2026
Última modificación:
15/04/2026
Descripción
Aerohive HiveOS contiene una vulnerabilidad de denegación de servicio en la interfaz de usuario de NetConfig que permite a atacantes no autenticados dejar inutilizable la interfaz web. Los atacantes pueden enviar una solicitud HTTP especialmente diseñada al script action.php5 con parámetros específicos para desencadenar una interrupción del servicio de 5 minutos.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://advisories.ncsc.nl/2020/ncsc-2020-0367.html
- https://community.extremenetworks.com/t5/iq-engine-hive-os-announcements/bg-p/IQ_Engine_Hive_OS_Announcements
- https://exchange.xforce.ibmcloud.com/vulnerabilities/181649
- https://packetstorm.news/files/id/157587
- https://www.exploit-db.com/exploits/48441
- https://www.extremenetworks.com
- https://www.vulncheck.com/advisories/extreme-networks-aerohive-hiveos-x-x-unauthenticated-remote-denial-of-service
- https://www.zeroscience.mk/en/vulnerabilities/ZSL-2020-5566.php



