Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro GO en /goform/aspForm en H3C Magic R100 (CVE-2022-30910)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
08/06/2022
Última modificación:
14/06/2022

Descripción

Se ha detectado que H3C Magic R100 versión R100V100R005, contiene una vulnerabilidad de desbordamiento de pila por medio del parámetro GO en /goform/aspForm

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:h3c:magic_r100_firmware:*:*:*:*:*:*:*:* v100r005 (incluyendo)
cpe:2.3:h:h3c:magic_r100:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información