Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2025-29296
CVSS 9.8 — CRITICO

CVE-2025-29296: Vulnerabilità H3C

Pubblicato il 2026-08-04 · Fonte: NVD NIST

CVE ID
CVE-2025-29296
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2025-29296 colpisce diversi dispositivi H3C, tra cui H3C Magic BE18000 e H3C NX400, a causa di una vulnerabilità di iniezione di comandi nella richiesta /api/esps. Ciò consente a un attaccante remoto di eseguire comandi arbitrari come root. La CVSS Score è di 9,8, classificandola come critica. La vulnerabilità non è ancora stata sfruttata attivamente.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari come root, ottenendo il controllo completo del dispositivo. Ciò potrebbe portare a gravi conseguenze, come l'accesso non autorizzato ai dati e la possibilità di utilizzare il dispositivo come punto di partenza per ulteriori attacchi. I dispositivi a rischio includono H3C Magic BE18000, H3C NX400, H3C Magic NX30 Pro, H3C Magic R3010, H3C Magic NX15 e H3C NE36 Pro.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite dal vendor non appena disponibili. Nel frattempo, è possibile limitare l'accesso ai dispositivi vulnerabili e monitorare le attività sospette. Inoltre, è importante seguire le best practice di sicurezza, come utilizzare password robuste e autenticazione a due fattori, per ridurre il rischio di attacchi.

FAQ — Domande frequenti

Qual è la CVSS Score della vulnerabilità CVE-2025-29296?

La CVSS Score è di 9,8, classificandola come critica

Quali dispositivi sono a rischio?

I dispositivi a rischio includono H3C Magic BE18000, H3C NX400, H3C Magic NX30 Pro, H3C Magic R3010, H3C Magic NX15 e H3C NE36 Pro

Come proteggersi da CVE-2025-29296?

Per proteggersi, è possibile applicare le patch di sicurezza fornite dal vendor, limitare l'accesso ai dispositivi vulnerabili e seguire le best practice di sicurezza

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.