PT-2025-34939 · H3C · H3C Intelligent Management Center

CVE-2024-13980

·

Publicado

2025-08-27

·

Atualizado

2025-08-27

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas: H3C Intelligent Management Center (IMC) versões até e incluindo a E0632H07
Descrição: O H3C Intelligent Management Center (IMC) contém uma vulnerabilidade de execução remota de comandos no endpoint /byod/index.xhtml. O tratamento inadequado do parâmetro javax.faces.ViewState permite que atacantes não autenticados criem solicitações POST com parâmetros forjados, potencialmente resultando em execução arbitrária de comandos. Esta vulnerabilidade não requer autenticação ou cookies de sessão.
Recomendações: Atualize para uma versão superior à E0632H07.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13980

Produtos afetados

H3C Intelligent Management Center