BDU:2026-02067
Уязвимость компонента HTTP POST Request Handler функции Edit_List_SSID файла /goform/aspForm микропрограммного обеспечения сетевых устройств H3C, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость компонента HTTP POST Request Handler функции Edit_List_SSID файла /goform/aspForm микропрограммного обеспечения сетевых устройств H3C связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🖥️ Уязвимое ПО
H3C Technology Co., Ltd
Наименование ПО: H3C GR-3000AX
Версия ПО: до 100R006 включительно (H3C GR-3000AX)
Тип ПО: Микропрограммный код
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,6)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты