PT-2026-67771 · H3C · Magic R1510+7
CVE-2025-29296
·
Publicado
2026-08-04
·
Atualizado
2026-08-05
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
H3C Magic BE18000 versão V200R007
H3C NX400 versão V100R015
H3C Magic NX30 Pro versão V100R0011
H3C Magic R3010 versão V100R009
H3C Magic NX15 versão V100R017
H3C Magic R1510 versão V100R016
H3C NE36 Pro versão V100R002
H3C MC102G HM1A versão V200R010
Description
Múltiplos problemas de injeção de comando existem no manipulador de requisições '/api/esps'. A falha ocorre quando parâmetros de requisição controlados por um invasor são incorporados em expressões de shell executadas pela função
eval sem a validação adequada. Isso permite que um invasor remoto execute comandos arbitrários como root e obtenha controle total do dispositivo. As interfaces de objeto e métodos afetados incluem:esps.dhcpd.vlan(getlist, delete)esps.filter.url(add, modify)esps.apcm.version(delete, especificamente no H3C Magic NX15)esps.swcm.version(delete, upgrade, em todos os modelos afetados, exceto H3C Magic NX15)esps.system.ntp(set, em todos os modelos afetados, exceto H3C Magic NX15)
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mc102G Hm1A
Magic Be18000
Magic Nx15
Magic Nx30 Pro
Magic R1510
Magic R3010
Ne36 Pro
Nx400