PT-2025-22308 · H3C · H3C Magic R200
Ch13Hh
·
Publicado
2025-05-20
·
Atualizado
2025-05-21
·
CVE-2025-4998
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
H3C Magic R200G versões até 100R002
Descrição
Uma vulnerabilidade foi encontrada no componente HTTP POST Request Handler, afetando especificamente as funções Edit BasicSSID, Edit BasicSSID 5G, SetAPWifiorLedInfoById, SetMobileAPInfoById, Asp SetTimingtimeWifiAndLed, AddMacList, EditMacList, AddWlanMacList e EditWlanMacList do arquivo /goform/aspForm. A manipulação do argumento
param leva à negação de serviço. O ataque pode ser realizado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.Recomendações
Para as versões do H3C Magic R200G até 100R002, como medida de contorno temporária, considere restringir o acesso ao arquivo /goform/aspForm para minimizar o risco de exploração. Evite utilizar o argumento
param nas funções afetadas até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
H3C Magic R200