CVE-2023-5142
H3C ER6300G2 Config File userLogin.asp обход пути
- Опубликовано
- 24 сент. 2023 г.
- Обновлено
- 2 авг. 2024 г.
- Назначение CNA
- VulDB
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 82,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость, классифицированная как проблемная, обнаружена в H3C GR-1100-P, GR-1108-P, GR-1200W, GR-1800AX, GR-2200, GR-3200, GR-5200, GR-8300, ER2100n, ER2200G2, ER3200G2, ER3260G2, ER5100G2, ER5200G2 и ER6300G2 до версии 20230908. Эта уязвимость затрагивает неизвестный код файла /userLogin.asp компонента Config File Handler. Манипуляция приводит к обходу пути (path traversal). Атака может быть инициирована удалённо. Сложность атаки довольно высокая. Эксплуатация представляется затруднительной. Эксплойт был раскрыт публично и может быть использован. Идентификатором, присвоенным этой уязвимости, является VDB-240238. ПРИМЕЧАНИЕ: О раскрытии информации поставщик был уведомлён заранее, но никак не ответил.
Источники
1PoC-эксплойт для CVE-2023-5142, нацеленный на маршрутизаторы серии H3C GR, использующий неаутентифицированную уязвимость обхода каталога (directory traversal) для извлечения чувствительных конфигурационных файлов.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.