Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Trunk

#34058de 53,624
7.7CVSS total
Vulnerabilidades · 1
PT-2025-12689
7.7
2025-03-24
H3C · H3C Magic Nx30 Pro · CVE-2025-2727
**Nome do Software Vulnerável e Versões Afetadas** H3C Magic NX30 Pro até a V100R007 **Descrição** Uma vulnerabilidade crítica foi identificada no H3C Magic NX30 Pro, afetando uma parte desconhecida do arquivo `/api/wizard/getNetworkStatus` do componente HTTP POST Request Handler. A manipulação resulta em injeção de comandos. É possível iniciar o ataque remotamente. O exploit foi divulgado publicamente e pode ser utilizado. O fabricante foi contatado antecipadamente sobre esta divulgação, mas não respondeu. **Recomendações** Como solução alternativa temporária, considere desativar o endpoint da API `/api/wizard/getNetworkStatus` até que uma correção esteja disponível. Restrinja o acesso ao HTTP POST Request Handler para minimizar o risco de exploração. Evite utilizar a função `getNetworkStatus` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.