Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en H3C GR2200 MiniGR1A0V100R016 (CVE-2025-44653)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
21/07/2025
Última modificación:
07/08/2025

Descripción

En H3C GR2200 MiniGR1A0V100R016, la opción USERLIMIT_GLOBAL está establecida en 0 en /etc/bftpd.conf. Esto puede provocar ataques de denegación de servicio (DoS) cuando se conectan usuarios ilimitados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:h3c:gr2200_firmware:minigr1a0v100r016:*:*:*:*:*:*:*
cpe:2.3:h:h3c:gr2200:-:*:*:*:*:*:*:*