CVE-2023-5142
H3C ER6300G2 Config File userLogin.asp path traversal
- Publicado
- 24 de set. de 2023
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- VulDB
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 82,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade classificada como problemática foi encontrada em H3C GR-1100-P, GR-1108-P, GR-1200W, GR-1800AX, GR-2200, GR-3200, GR-5200, GR-8300, ER2100n, ER2200G2, ER3200G2, ER3260G2, ER5100G2, ER5200G2 e ER6300G2 até 20230908. Esta vulnerabilidade afeta código desconhecido do arquivo /userLogin.asp do componente Config File Handler. A manipulação leva a path traversal. O ataque pode ser iniciado remotamente. A complexidade de um ataque é bastante alta. A exploração parece ser difícil. O exploit foi divulgado ao público e pode ser utilizado. VDB-240238 é o identificador atribuído a esta vulnerabilidade. NOTA: O fornecedor foi contactado no início sobre esta divulgação, mas não respondeu de forma alguma.
Fontes
1Exploit de PoC para CVE-2023-5142 direcionado a roteadores da série H3C GR, com uma vulnerabilidade de travessia de diretório não autenticada para extrair arquivos de configuração sensíveis.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.