H3C · Nx15 · CVE-2026-18902
**Nome do Software Vulnerável e Versões Afetadas**
H3C NX15 versão V100R017
**Description**
Um problema de injeção de comando existe no arquivo `/api/esps` dentro da função `esps.wan.repeater.set/repeaterproc()`. Isso ocorre quando o argumento `my2P4key` é manipulado, permitindo a exploração remota.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint `/api/esps` ou evite usar o argumento `my2P4key` até que uma correção esteja disponível.