H3C IMC | 远程命令执行漏洞

H3C IMC | 远程命令执行漏洞

限时活动
目标要求
还需 8 人点击已点击 0 次
推广链接
登陆后查看专属推广链接
温善提示

将其粘贴到贴吧、论坛,或者微信群、QQ群,只要有8人点击了你的推广链接,你就可以免费查看这篇文章啦!

简介

H3C IMC dynamiccontent.properties.xhtm 存在远程命令执行,攻击者通过构造特殊的请求造成远程命令执行漏洞。

影响版本

H3C IMC

FOFA

漏洞复现

Nuclei Yaml

修复建议

升级IMC平台和相关组件的版本到最新,需注意适配的情况。其次可以在IMC所在的服务器的操作系统防火墙上配置出入站规则,拦截高危端口。在网络设备侧或安全设备侧通过安全策略、ACL的方式来进行拦截。条件允许的话,可考虑给服务器操作系统打补丁

参考

https://mp.weixin.qq.com/s/BP9_H3lpluqIwL5OMIJlIw

H3C IMC | 远程命令执行漏洞-洞查文库
H3C IMC | 远程命令执行漏洞
此内容为付费阅读,请付费后查看
洞币5
立即购买
您当前未登录!建议登陆后购买,可保存购买订单
付费阅读
已售 41
版权声明

   站内部分内容来源于互联网收集,本站仅提供网络资源分享服务,不拥有所有权,不承担任何相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请 联系我们 一经核实,立即删除。在为用户提供最好的产品同时,保证优秀的服务质量。


本站仅提供信息存储空间,不拥有所有权,不承担相关法律责任。
THE END
喜欢就支持一下吧
点赞26 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情图片

    暂无评论内容