PT-2025-47366 · H3C · H3C Msg326-Wpt330-R2129+12
CVE-2025-63258
·
Publicado
2025-11-18
·
Atualizado
2025-11-19
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Roteadores da série H3C ERG3/ERG5
Roteadores da série H3C XiaoBei
Gateways de nuvem H3C
Pontos de acesso sem fio H3C versões R0162P07
Pontos de acesso sem fio H3C versão UAP700-WPT330-E2265
Pontos de acesso sem fio H3C versão UAP672-WPT330-R2262
Pontos de acesso sem fio H3C versão UAP662E-WPT330-R2262P03
Pontos de acesso sem fio H3C versão WAP611-WPT330-R1348-OASIS
Pontos de acesso sem fio H3C versão WAP662-WPT330-R2262
Pontos de acesso sem fio H3C versão WAP662H-WPT330-R2262
H3C USG300V2-WPT330-R2129
H3C MSG300-WPT330-R1350
H3C MSG326-WPT330-R2129
Descrição
Existe um problema de execução remota de comandos (RCE) em roteadores da série H3C ERG3/ERG5, roteadores da série XiaoBei, gateways de nuvem e pontos de acesso sem fio. A exploração bem-sucedida permite que atacantes injetem comandos manipulados via o parâmetro
sessionid, potencialmente levando à execução arbitrária de código nos sistemas afetados.Recomendações
As versões R0162P07 devem ser atualizadas para uma versão mais recente e segura.
A versão UAP700-WPT330-E2265 deve ser atualizada para uma versão mais recente e segura.
A versão UAP672-WPT330-R2262 deve ser atualizada para uma versão mais recente e segura.
A versão UAP662E-WPT330-R2262P03 deve ser atualizada para uma versão mais recente e segura.
A versão WAP611-WPT330-R1348-OASIS deve ser atualizada para uma versão mais recente e segura.
A versão WAP662-WPT330-R2262 deve ser atualizada para uma versão mais recente e segura.
A versão WAP662H-WPT330-R2262 deve ser atualizada para uma versão mais recente e segura.
A versão USG300V2-WPT330-R2129 deve ser atualizada para uma versão mais recente e segura.
A versão MSG300-WPT330-R1350 deve ser atualizada para uma versão mais recente e segura.
A versão MSG326-WPT330-R2129 deve ser atualizada para uma versão mais recente e segura.
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
H3C Erg3/Erg5 Series Routers
H3C Msg300-Wpt330-R1350
H3C Msg326-Wpt330-R2129
H3C Usg300V2-Wpt330-R2129
H3C Xiaobei Series Routers
H3C Cloud Gateways
H3C Wireless Access Points Version Uap662E-Wpt330-R2262P03
H3C Wireless Access Points Version Uap672-Wpt330-R2262
H3C Wireless Access Points Version Uap700-Wpt330-E2265
H3C Wireless Access Points Version Wap611-Wpt330-R1348-Oasis
H3C Wireless Access Points Version Wap662-Wpt330-R2262
H3C Wireless Access Points Version Wap662H-Wpt330-R2262
H3C Wireless Access Points Versions R0162P07