Aller au contenu principal
CRITICAL

CVE-2025-29296

CVSS v3

9.8

CRITICAL

Score EPSS

2.2 %

probabilité d’exploitation

CISA KEV

Non

exploitation connue

Exploitation

statut SSVC

Description

H3C Magic BE18000 V200R007, H3C NX400 V100R015, H3C Magic NX30 Pro V100R0011, H3C Magic R3010 V100R009, H3C Magic NX15 V100R017, H3C Magic R1510 V100R016, H3C NE36 Pro V100R002 and H3C MC102G HM1A0V200R010 contain multiple command injection vulnerabilities in the /api/esps request handler. The affected object interfaces and methods are esps.dhcpd.vlan (getlist, delete), esps.filter.url (add, modify), esps.apcm.version (delete, H3C Magic NX15 only), esps.swcm.version (delete, upgrade, all affecte

Détails techniques

Vecteur CVSS v3
3.1
Publiée le
2026-08-04
Dernière modification
2026-08-05

Questions fréquentes

Qu’est-ce que CVE-2025-29296 ?

H3C Magic BE18000 V200R007, H3C NX400 V100R015, H3C Magic NX30 Pro V100R0011, H3C Magic R3010 V100R009, H3C Magic NX15 V100R017, H3C Magic R1510 V100R016, H3C NE36 Pro V100R002 and H3C MC102G HM1A0V200R010 contain multiple command injection vulnerabilities in the /api/esps request handler. The affected object interfaces and methods are esps.dhcpd.vlan (getlist, delete), esps.filter.url (add, modify), esps.apcm.version (delete, H3C Magic NX15 only), esps.swcm.version (delete, upgrade, all affecte

CVE-2025-29296 est-elle activement exploitée ?

Aucune exploitation active de CVE-2025-29296 n’est confirmée. Le score EPSS est de 2.2 %, soit la probabilité estimée d’exploitation dans les 30 prochains jours.

Quel est le score CVSS de CVE-2025-29296 ?

CVE-2025-29296 a un score de base CVSS v3 de 9.8 (gravité CRITICAL), avec le vecteur 3.1.

CVE-2025-29296 touche-t-elle votre environnement ?

Utilisez isMalicious pour vérifier si l’une de vos IP ou l’un de vos domaines est associé aux IOC de cette vulnérabilité.

Sans carte bancaire · 500 vérifications gratuites par mois · Clé API gratuite

Autres vulnérabilités 2025 à trier

Classées par probabilité d’exploitation (EPSS).