网络通信与安全紫金山实验室 - 竞价结果公告(CBPMLABS2021000175)
**** - 竞价结果公告(****)
发布单位:**** 发布时间:2021-10-26 17:44:57
**** | KYSG****090011-思科&网件&摩莎以太网交换机 | **** | 2021-10-12 15:39:45 | 2021-10-23 07:54:40 | 人民币 | 货到验收合格后付款 | 货期 、质保等必要信息请备注。 | 如果对成交结果有异议,请在发布成交结果之日起三个工作日内向采购单位提出质疑 | 180500.0 | 合同签订后7天内送达 | 免费上门安装(含材料费) | ****** |
摩莎EDS-405A工业以太网交换机 | 摩莎(Moxa) | 55000.00 | 按行业标准提供一年售后服务 需提供该型号如下漏洞EXP: Moxa EDS-405A工业交换机存在远程拒绝服务漏洞 ,远程攻击者可利用漏洞耗尽Web服务的**,造成Web拒绝服务。 另需提供一套拟态仿真环境源代码(运行在服务器环境),软件源代码可以实现对该漏洞的模拟仿真。 | 1、交换机主机一台(含嵌入式软件)、电源线一根;对应设备相关漏洞EXP利用程序1套及对应软件源代码一套。 2、设备接口:5个10/100BaseT(X) 端口 设备尺寸:53.6*135*105mm(高*宽*深) 设备IP等级:IP30 设备工作温度:-10 至 60°C 设备输入电压: 12/24/48 VDC,冗余双电源输入 设备功能:VLAN、IGMP 、CLI、Web网管、SNMP、支持EtherNet/IP和Modbus TCP工业协议、NTP、SNTP、端口镜像等 功耗:24W 3、需提供该型号如下漏洞EXP: Moxa EDS-405A工业交换机存在远程拒绝服务漏洞 ,远程攻击者可利用漏洞耗尽Web服务的**,造成Web拒绝服务。 另需提供一套拟态仿真环境源代码(运行在服务器环境),软件源代码可以实现对该漏洞的模拟仿真。 | 1.0套 | EDS-405A | 55000.00 | **** |
思科C2960以太网交换机 | 思科 | 63300.00 | 按行业标准提供一年售后服务 需提供该型号10个以上固件版本的如下漏洞EXP: Cisco C2960交换机存在远程代码执行漏洞,远程攻击者可利用漏洞绕过认证执行高权限OAM命令; Cisco C2960交换机存在未授权文件下载/上传漏洞,远程攻击者可利用漏洞下载配置文件,上传恶意配置文件并重启设备加载配置; 另需提供一套拟态仿真环境源代码(运行在服务器环境),软件源代码可以实现对该漏洞的模拟仿真。 | 1、交换机主机一台(含嵌入式软件)、电源线一根;对应设备相关漏洞EXP利用程序1套及对应软件源代码一套。 2、设备接口:48个以太网10/100端口和2个10/100/1000 TX上行链路端口 设备尺寸:1U,44*445*236mm(高*宽*深) 背板带宽:16Gbps 包转发率:10.1Mpps MAC地址表:8K 设备电源电压:100-240V 设备功能:VLAN、802.1X、Web网管、CLI、SNMP、QOS等 3、需提供该型号10个以上固件版本的如下漏洞EXP: Cisco C2960交换机存在远程代码执行漏洞,远程攻击者可利用漏洞绕过认证执行高权限OAM命令; Cisco C2960交换机存在未授权文件下载/上传漏洞,远程攻击者可利用漏洞下载配置文件,上传恶意配置文件并重启设备加载配置; 另需提供一套拟态仿真环境源代码(运行在服务器环境),软件源代码可以实现对该漏洞的模拟仿真。 | 1.0套 | WS-C2960-48TT-L | 63300.00 | 博智****公司 |
网件JGS516PE千兆以太网交换机 | 网件(Netgear) | 62200.00 | 按行业标准提供一年售后服务 需提供该型号如下漏洞EXP: Netgear JGS516PE交换机存在未授权远程代码执行漏洞 ,远程攻击者可利用漏洞绕过身份验证并以管理员权限执行Web操作。 另需提供一套拟态仿真环境源代码(运行在服务器环境),软件源代码可以实现对该漏洞的模拟仿真。 | 1、交换机主机一台(含嵌入式软件)、电源线一根;对应设备相关漏洞EXP利用程序1套及对应软件源代码一套。 2、设备接口:16个10/100/1000Base-T端口(含8个PoE 802.af接口) 设备尺寸:1U,44*328*169mm(高*宽*深) 设备电源电压:内置,100-240V,50-60Hz,1.5A(最大) 设备功能:VLAN、IGMP Snooping、Web网管、QOS(Port-Based/802.1P Based)、RateLimiting、端口镜像等 功耗:110W 3、需提供该型号如下漏洞EXP: Netgear JGS516PE交换机存在未授权远程代码执行漏洞 ,远程攻击者可利用漏洞绕过身份验证并以管理员权限执行Web操作。 另需提供一套拟态仿真环境源代码(运行在服务器环境),软件源代码可以实现对该漏洞的模拟仿真。 | 1.0套 | JGS516PE | 62200.00 | 博智****公司 |
相关公告
招标导航更多>>
工程建筑
交通运输
环保绿化
医疗卫生
仪器仪表
水利水电
能源化工
弱电安防
办公文教
通讯电子
机械设备
农林牧渔
市政基建
政府部门
换一批