Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Xiaopolanzi

#34043de 53,638
7.7CVSS total
Vulnerabilidades · 1
PT-2025-12690
7.7
2025-03-24
H3C · H3C Magic Nx30 Pro · CVE-2025-2728
**Nome do Software Vulnerável e Versões Afetadas** H3C Magic NX30 Pro e Magic NX400 até a V100R014 **Descrição** Uma vulnerabilidade crítica foi encontrada no código desconhecido do arquivo /api/wizard/getNetworkConf, o que resulta em injeção de comandos. O ataque pode ser iniciado remotamente. O fabricante foi contatado com antecedência sobre esta divulgação, mas não respondeu de forma alguma. **Recomendações** Para H3C Magic NX30 Pro e Magic NX400 até a V100R014, considere desabilitar o acesso ao endpoint da API /api/wizard/getNetworkConf até que um patch esteja disponível. Restrinja o acesso ao arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.