Description
A vulnerability was identified in H3C Magic B3 up to 100R002. This affects the function AddMacList of the file /goform/aspForm. The manipulation of the argument param leads to buffer overflow. The attack can be initiated remotely. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.
Eine Schwachstelle wurde in H3C Magic B3 up to 100R002 gefunden. Es geht dabei um die Funktion AddMacList der Datei /goform/aspForm. Durch Manipulation des Arguments param mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
2025-09-25: | Advisory disclosed |
2025-09-25: | VulDB entry created |
2025-09-25: | VulDB entry last update |
Credits
QMSSDXN (VulDB User)
References
vuldb.com/?id.325812 (VDB-325812 | H3C Magic B3 aspForm AddMacList buffer overflow)
vuldb.com/?ctiid.325812 (VDB-325812 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.651813 (Submit #651813 | H3C Magic B3 <=100R002 Buffer Overflow)
github.com/...in/H3C+Magic+B3/H3C routers Buffer overflow.md
github.com/...in/H3C+Magic+B3/H3C routers Buffer overflow.md