日产亚洲一区二区三区-亚洲av无码一区二区三区电影-999在线视频精品免费播放观看-午夜精品久久久久久久

?
安全預警-寶德服務器產品HMM軟件的IPMICommand命令中的越權漏洞

預警編號:PowerLeader-SA-20221224-02-HMM

初始發(fā)布時間: 20221224

更新發(fā)布時間: 20221224

漏洞概述

寶德某些服務器產品的Hyper Module ManagementHMM)軟件存在安全漏洞。HMM的操作員使用該軟件的IPMICommand命令操作iMana軟件時,可以越權修改iMana的用戶配置。

影響后果

HMM的操作員可以越權修改iMana的用戶配置

漏洞得分

漏洞使用CVSSv2計分系統(tǒng)進行分級(http://www.first.org/cvss/

基礎得分:6.5 (AV:N/AC:L/Au:S/C:P/I:P/A:P)

臨時得分:5.4 (E:F/RL:O/RC:C)

技術細節(jié)

1.前提條件

攻擊者可以登陸HMM軟件

2.攻擊步驟:

HMM的操作員使用該軟件的IPMICommand命令,向iMana軟件發(fā)送修改用戶配置的命令。

規(guī)避措施

版本獲取途徑

用戶可以通過寶德400熱線獲取補丁/更新版本。

漏洞來源

該漏洞由寶德內部測試人員發(fā)現(xiàn)。寶德應急響應團隊尚未知悉關于該漏洞的任何公開聲明或者惡意使用。

FAQ

后續(xù)改善計劃

寶德計算機會持續(xù)跟進該漏洞的最新動態(tài),請關注寶德計算機官網(wǎng)、官微公告有任何關于此漏洞修復的問題,可以通過以下方式聯(lián)系我們:

寶德計算機售后咨詢熱線:4008-870-872

寶德PSIRT郵箱:psirt@powerleadercom.cn

寶德計算機官網(wǎng):http://www.powerleadercom.cn

? 主站蜘蛛池模板: 精品国产亚洲av麻豆| 久久亚洲色一区二区三区| 亚洲精品偷拍无码不卡av| 欧美国产一区二区三区激情无套| 国产成人8x视频网站入口| 男人用嘴添女人私密视频| 一本色道无码道dvd在线观看 | 国产成+人+综合+亚洲 欧美| 老头发狂的吸住她的乳尖| 欧美熟妇的荡欲在线观看| 国产99视频精品免视看9| 国内女人喷潮完整视频| 久久精品99久久香蕉国产| 黑人巨茎大战俄罗斯美女| 国产成人久久精品一区二区三区| 国产av无码专区亚洲av桃花庵| 蜜臀性色av免费| 成年片色大黄全免费网站久久| 最近日本免费观看高清视频| jizz国产精品| 精品无码人妻一区二区三区不卡| 又白又嫩毛又多15p| 国产情侣真实露脸在线| 精品人妻少妇一区二区 | 日本猛少妇色xxxxx猛交| 特级欧美午夜aa片| 国产毛多水多高潮高清| 成人网站免费看黄a站视频| 精品久久无码中文字幕| 在线中文字幕有码中文| 欧美+成+人嘿咻在线视频| 久久久国产精华液| 国产高清一区二区三区视频 | 成人乱码一区二区三区av| 人妻无码第一区二区三区| 人妻 丝袜美腿 中文字幕| 无码精品a∨在线观看无广告| 精品福利视频一区二区三区| 国产精品999| 日本丰满少妇xxxx| 色偷偷人人澡人人爽人人模|