CVE-2023-5142
H3C ER6300G2 ملف الإعداد userLogin.asp اجتياز المسار
- تم النشر
- 24/09/2023
- محدث
- 02/08/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية مصنفة كمشكلة في أجهزة H3C GR-1100-P وGR-1108-P وGR-1200W وGR-1800AX وGR-2200 وGR-3200 وGR-5200 وGR-8300 وER2100n وER2200G2 وER3200G2 وER3260G2 وER5100G2 وER5200G2 وER6300G2 حتى الإصدار 20230908. تؤثر هذه الثغرة على كود غير معروف في الملف /userLogin.asp ضمن مكوّن معالج ملفات التكوين (Config File Handler). يؤدي التلاعب إلى اجتياز المسار (path traversal). يمكن بدء الهجوم عن بُعد. درجة تعقيد الهجوم مرتفعة نسبيًا. ويبدو أن استغلال الثغرة صعب. تم الكشف عن الاستغلال للعموم وقد يكون قابلاً للاستخدام. المعرّف VDB-240238 هو المعرّف المخصص لهذه الثغرة. ملاحظة: تم التواصل مع البائع مبكرًا بشأن هذا الكشف لكنه لم يستجب بأي شكل من الأشكال.
المصادر
1استغلال PoC لثغرة CVE-2023-5142 التي تستهدف أجهزة توجيه H3C GR عبر ثغرة اجتياز الدليل غير المصادق عليها لاستخراج ملفات الإعدادات الحساسة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.