CVE-2020-36907

Aerohive HiveOS contains a denial of service vulnerability in the NetConfig UI that allows unauthenticated attackers to render the web interface unusable. Attackers can send a crafted HTTP request to the action.php5 script with specific parameters to trigger a 5-minute service disruption.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Aerohive HiveOS contiene una vulnerabilidad de denegación de servicio en la interfaz de usuario de NetConfig que permite a atacantes no autenticados dejar inutilizable la interfaz web. Los atacantes pueden enviar una solicitud HTTP especialmente diseñada al script action.php5 con parámetros específicos para desencadenar una interrupción del servicio de 5 minutos.

06 Jan 2026, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-06 16:15

Updated : 2026-04-15 00:35


NVD link : CVE-2020-36907

Mitre link : CVE-2020-36907

CVE.ORG link : CVE-2020-36907


JSON object : View

Products Affected

No product.

CWE
CWE-770

Allocation of Resources Without Limits or Throttling