Vulnerabilidad en H3C Magic NX30 Pro (CVE-2025-2727)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
25/03/2025
Última modificación:
11/04/2025
Descripción
Se detectó una vulnerabilidad crítica en H3C Magic NX30 Pro hasta la versión V100R007. Esta vulnerabilidad afecta a una parte desconocida del archivo /api/wizard/getNetworkStatus del componente HTTP POST Request Handler. La manipulación provoca la inyección de comandos. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con antelación para informarle sobre esta vulnerabilidad, pero no respondió.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Puntuación base 2.0
7.70
Gravedad 2.0
ALTA



