PT-2025-47366 · H3C · H3C Msg326-Wpt330-R2129+12

CVE-2025-63258

·

Publicado

2025-11-18

·

Atualizado

2025-11-19

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Roteadores da série H3C ERG3/ERG5 Roteadores da série H3C XiaoBei Gateways de nuvem H3C Pontos de acesso sem fio H3C versões R0162P07 Pontos de acesso sem fio H3C versão UAP700-WPT330-E2265 Pontos de acesso sem fio H3C versão UAP672-WPT330-R2262 Pontos de acesso sem fio H3C versão UAP662E-WPT330-R2262P03 Pontos de acesso sem fio H3C versão WAP611-WPT330-R1348-OASIS Pontos de acesso sem fio H3C versão WAP662-WPT330-R2262 Pontos de acesso sem fio H3C versão WAP662H-WPT330-R2262 H3C USG300V2-WPT330-R2129 H3C MSG300-WPT330-R1350 H3C MSG326-WPT330-R2129
Descrição Existe um problema de execução remota de comandos (RCE) em roteadores da série H3C ERG3/ERG5, roteadores da série XiaoBei, gateways de nuvem e pontos de acesso sem fio. A exploração bem-sucedida permite que atacantes injetem comandos manipulados via o parâmetro sessionid, potencialmente levando à execução arbitrária de código nos sistemas afetados.
Recomendações As versões R0162P07 devem ser atualizadas para uma versão mais recente e segura. A versão UAP700-WPT330-E2265 deve ser atualizada para uma versão mais recente e segura. A versão UAP672-WPT330-R2262 deve ser atualizada para uma versão mais recente e segura. A versão UAP662E-WPT330-R2262P03 deve ser atualizada para uma versão mais recente e segura. A versão WAP611-WPT330-R1348-OASIS deve ser atualizada para uma versão mais recente e segura. A versão WAP662-WPT330-R2262 deve ser atualizada para uma versão mais recente e segura. A versão WAP662H-WPT330-R2262 deve ser atualizada para uma versão mais recente e segura. A versão USG300V2-WPT330-R2129 deve ser atualizada para uma versão mais recente e segura. A versão MSG300-WPT330-R1350 deve ser atualizada para uma versão mais recente e segura. A versão MSG326-WPT330-R2129 deve ser atualizada para uma versão mais recente e segura.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63258

Produtos afetados

H3C Erg3/Erg5 Series Routers
H3C Msg300-Wpt330-R1350
H3C Msg326-Wpt330-R2129
H3C Usg300V2-Wpt330-R2129
H3C Xiaobei Series Routers
H3C Cloud Gateways
H3C Wireless Access Points Version Uap662E-Wpt330-R2262P03
H3C Wireless Access Points Version Uap672-Wpt330-R2262
H3C Wireless Access Points Version Uap700-Wpt330-E2265
H3C Wireless Access Points Version Wap611-Wpt330-R1348-Oasis
H3C Wireless Access Points Version Wap662-Wpt330-R2262
H3C Wireless Access Points Version Wap662H-Wpt330-R2262
H3C Wireless Access Points Versions R0162P07