H3C多款产品 注入漏洞

情报来源:CNNVD

发布时间:2025-04-13 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:注入
  • 发布日期:2025-04-13 00:00:00
  • 更新时间:2025-04-14 00:00:00
  • CVE编号:CVE-2025-3539
  • CNNVD-ID:CNNVD-202504-2009
  • 漏洞平台:新华三
  • CVSS评分:
漏洞来源

暂无

漏洞详情

H3C Magic NX30 Pro等都是中国新华三(H3C)公司的产品。H3C Magic NX30 Pro是一款支持 WiFi6 3000M 速率的家用路由器。H3C Magic NX15是一款路由器。H3C Magic NX400是一款路由器。 H3C多款产品存在注入漏洞,该漏洞源于HTTP POST Request Handler组件中api/wizard/getBasicInfo文件的FCGI_CheckStringIfContainsSemicolon函数存在命令注入。以下产品受到影响:H3C Magic BE18000、H3C Magic NX15、H3C Magic NX400、H3C Magic NX30Pro和H3C Magic R3010。

参考资料

来源:github.com 链接:https://github.com/isstabber/my_VulnHub/blob/main/h3cNX15/nx15_command_injection.md 来源:vuldb.com 链接:https://vuldb.com/?ctiid.304578 来源:vuldb.com 链接:https://vuldb.com/?id.304578 来源:vuldb.com 链接:https://vuldb.com/?submit.521814 来源:www.h3c.com 链接:https://www.h3c.com/cn/Service/Document_Software/Software_Download/Consume_product/ 来源:zhiliao.h3c.com 链接:https://zhiliao.h3c.com/theme/details/229784