Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aerohive HiveOS de Extreme Networks (CVE-2020-36907)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2026
Última modificación:
15/04/2026

Descripción

Aerohive HiveOS contiene una vulnerabilidad de denegación de servicio en la interfaz de usuario de NetConfig que permite a atacantes no autenticados dejar inutilizable la interfaz web. Los atacantes pueden enviar una solicitud HTTP especialmente diseñada al script action.php5 con parámetros específicos para desencadenar una interrupción del servicio de 5 minutos.