PT-2025-34939 · H3C · H3C Intelligent Management Center
CVE-2024-13980
·
Publicado
2025-08-27
·
Atualizado
2025-08-27
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas:
H3C Intelligent Management Center (IMC) versões até e incluindo a E0632H07
Descrição:
O H3C Intelligent Management Center (IMC) contém uma vulnerabilidade de execução remota de comandos no endpoint
/byod/index.xhtml. O tratamento inadequado do parâmetro javax.faces.ViewState permite que atacantes não autenticados criem solicitações POST com parâmetros forjados, potencialmente resultando em execução arbitrária de comandos. Esta vulnerabilidade não requer autenticação ou cookies de sessão.Recomendações:
Atualize para uma versão superior à E0632H07.
Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
H3C Intelligent Management Center