PT-2026-67771 · H3C · Magic R1510+7

CVE-2025-29296

·

Publicado

2026-08-04

·

Atualizado

2026-08-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas H3C Magic BE18000 versão V200R007 H3C NX400 versão V100R015 H3C Magic NX30 Pro versão V100R0011 H3C Magic R3010 versão V100R009 H3C Magic NX15 versão V100R017 H3C Magic R1510 versão V100R016 H3C NE36 Pro versão V100R002 H3C MC102G HM1A versão V200R010
Description Múltiplos problemas de injeção de comando existem no manipulador de requisições '/api/esps'. A falha ocorre quando parâmetros de requisição controlados por um invasor são incorporados em expressões de shell executadas pela função eval sem a validação adequada. Isso permite que um invasor remoto execute comandos arbitrários como root e obtenha controle total do dispositivo. As interfaces de objeto e métodos afetados incluem:
  • esps.dhcpd.vlan (getlist, delete)
  • esps.filter.url (add, modify)
  • esps.apcm.version (delete, especificamente no H3C Magic NX15)
  • esps.swcm.version (delete, upgrade, em todos os modelos afetados, exceto H3C Magic NX15)
  • esps.system.ntp (set, em todos os modelos afetados, exceto H3C Magic NX15)
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-29296

Produtos afetados

Mc102G Hm1A
Magic Be18000
Magic Nx15
Magic Nx30 Pro
Magic R1510
Magic R3010
Ne36 Pro
Nx400