CVE-2023-34924
Se descubrió que H3C Magic B1STW B1STV100R012 contiene un desbordamiento de pila en la función SetAPInfoById. Esta vulnerabilidad permite a los atacantes...
- Publicado
- 26 jun 2023
- Actualizado
- 3 dic 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 58,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió que H3C Magic B1STW B1STV100R012 contiene un desbordamiento de pila en la función SetAPInfoById. Esta vulnerabilidad permite a los atacantes provocar una Denegación de Servicio (DoS) mediante una solicitud POST manipulada.
Fuentes
1Exploit de prueba de concepto para una vulnerabilidad de desbordamiento de búfer en la función SetAPInfoById del router H3C Magic B1STW, que causa el bloqueo del servicio web y posible acceso a shell.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.