- 漏洞ID:
- 漏洞类型:注入
- 发布日期:2025-04-13 00:00:00
- 更新时间:2025-04-14 00:00:00
- CVE编号:CVE-2025-3539
- CNNVD-ID:CNNVD-202504-2009
- 漏洞平台:新华三
- CVSS评分:
暂无
H3C Magic NX30 Pro等都是中国新华三(H3C)公司的产品。H3C Magic NX30 Pro是一款支持 WiFi6 3000M 速率的家用路由器。H3C Magic NX15是一款路由器。H3C Magic NX400是一款路由器。 H3C多款产品存在注入漏洞,该漏洞源于HTTP POST Request Handler组件中api/wizard/getBasicInfo文件的FCGI_CheckStringIfContainsSemicolon函数存在命令注入。以下产品受到影响:H3C Magic BE18000、H3C Magic NX15、H3C Magic NX400、H3C Magic NX30Pro和H3C Magic R3010。
来源:github.com 链接:https://github.com/isstabber/my_VulnHub/blob/main/h3cNX15/nx15_command_injection.md 来源:vuldb.com 链接:https://vuldb.com/?ctiid.304578 来源:vuldb.com 链接:https://vuldb.com/?id.304578 来源:vuldb.com 链接:https://vuldb.com/?submit.521814 来源:www.h3c.com 链接:https://www.h3c.com/cn/Service/Document_Software/Software_Download/Consume_product/ 来源:zhiliao.h3c.com 链接:https://zhiliao.h3c.com/theme/details/229784
返回




微信扫码关注公众号







