CVE-2023-5142
H3C ER6300G2 Config File userLogin.asp path traversal
- Pubblicato
- 24 set 2023
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- VulDB
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 82,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità classificata come problematica è stata trovata in H3C GR-1100-P, GR-1108-P, GR-1200W, GR-1800AX, GR-2200, GR-3200, GR-5200, GR-8300, ER2100n, ER2200G2, ER3200G2, ER3260G2, ER5100G2, ER5200G2 ed ER6300G2 fino al 20230908. Questa vulnerabilità interessa codice sconosciuto del file /userLogin.asp del componente Config File Handler. La manipolazione porta a path traversal. L'attacco può essere avviato da remoto. La complessità di un attacco è piuttosto elevata. Lo sfruttamento sembra essere difficile. Lo exploit è stato divulgato al pubblico e potrebbe essere utilizzato. VDB-240238 è l'identificatore assegnato a questa vulnerabilità. NOTA: Il fornitore è stato contattato in anticipo riguardo a questa divulgazione ma non ha risposto in alcun modo.
Fonti
1Exploit PoC per CVE-2023-5142 che colpisce i router della serie H3C GR sfruttando una vulnerabilità di directory traversal non autenticata per estrarre file di configurazione sensibili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.