Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-5142

PUBLISHED 02.08.2024

CNA: VulDB

H3C ER6300G2 Config File userLogin.asp path traversal

Обновлено: 13.02.2024
A vulnerability classified as problematic was found in H3C GR-1100-P, GR-1108-P, GR-1200W, GR-1800AX, GR-2200, GR-3200, GR-5200, GR-8300, ER2100n, ER2200G2, ER3200G2, ER3260G2, ER5100G2, ER5200G2 and ER6300G2 up to 20230908. This vulnerability affects unknown code of the file /userLogin.asp of the component Config File Handler. The manipulation leads to path traversal. The attack can be initiated remotely. The complexity of an attack is rather high. The exploitation appears to be difficult. The exploit has been disclosed to the public and may be used. VDB-240238 is the identifier assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

CWE

Идентификатор Описание
CWE-22 Некорректные ограничения путей для каталогов (выход за пределы каталога)

CVSS

Оценка Severity Версия Базовый вектор
3.7 LOW 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
3.7 LOW 3.0 CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
2.6 - 2.0 AV:N/AC:H/Au:N/C:P/I:N/A:N

Доп. Информация

Product Status

GR-1100-P
Product: GR-1100-P
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
GR-1108-P
Product: GR-1108-P
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
GR-1200W
Product: GR-1200W
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
GR-1800AX
Product: GR-1800AX
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
GR-2200
Product: GR-2200
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
GR-3200
Product: GR-3200
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
GR-5200
Product: GR-5200
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
GR-8300
Product: GR-8300
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
ER2100n
Product: ER2100n
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
ER2200G2
Product: ER2200G2
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
ER3200G2
Product: ER3200G2
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
ER3260G2
Product: ER3260G2
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
ER5100G2
Product: ER5100G2
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
ER5200G2
Product: ER5200G2
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
ER6300G2
Product: ER6300G2
Vendor: H3C
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20230908 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.