日产亚洲一区二区三区-亚洲av无码一区二区三区电影-999在线视频精品免费播放观看-午夜精品久久久久久久

?
安全預警-寶德服務器產品HMM軟件的IPMICommand命令中的越權漏洞

預警編號:PowerLeader-SA-20221224-02-HMM

初始發(fā)布時間: 20221224

更新發(fā)布時間: 20221224

漏洞概述

寶德某些服務器產品的Hyper Module ManagementHMM)軟件存在安全漏洞。HMM的操作員使用該軟件的IPMICommand命令操作iMana軟件時,可以越權修改iMana的用戶配置。

影響后果

HMM的操作員可以越權修改iMana的用戶配置

漏洞得分

漏洞使用CVSSv2計分系統(tǒng)進行分級(http://www.first.org/cvss/

基礎得分:6.5 (AV:N/AC:L/Au:S/C:P/I:P/A:P)

臨時得分:5.4 (E:F/RL:O/RC:C)

技術細節(jié)

1.前提條件

攻擊者可以登陸HMM軟件

2.攻擊步驟:

HMM的操作員使用該軟件的IPMICommand命令,向iMana軟件發(fā)送修改用戶配置的命令。

規(guī)避措施

版本獲取途徑

用戶可以通過寶德400熱線獲取補丁/更新版本。

漏洞來源

該漏洞由寶德內部測試人員發(fā)現(xiàn)。寶德應急響應團隊尚未知悉關于該漏洞的任何公開聲明或者惡意使用。

FAQ

后續(xù)改善計劃

寶德計算機會持續(xù)跟進該漏洞的最新動態(tài),請關注寶德計算機官網(wǎng)、官微公告有任何關于此漏洞修復的問題,可以通過以下方式聯(lián)系我們:

寶德計算機售后咨詢熱線:4008-870-872

寶德PSIRT郵箱:psirt@powerleadercom.cn

寶德計算機官網(wǎng):http://www.powerleadercom.cn

? 主站蜘蛛池模板: 无码少妇一区二区三区| a级特黄的片子| 把腿张开老子臊烂你多p视频| 被三个男人绑着躁我好爽| 日韩一区二区三区无码影院| 亚洲处破女av日韩精品| 婷婷四房播播| 精品少妇人妻av无码久久| 水蜜桃成视频人在线看| 精品综合久久久久久97超人| 久久人妻av无码中文专区 | 人禽交 欧美 网站| 中文字幕无码精品亚洲资源网| 国产+高潮+白浆+无码| 国产无遮挡裸体免费视频在线观看| 日本三级片网站| 又爽又高潮的bb视频免费看| 成人性生交片无码免费看| 任你躁国产自任一区二区三区| 色一情一区二| 久久久无码中文字幕久... | 色偷偷成人网免费视频男人的天堂| 亚洲av日韩av在线电影天堂| 伊人久久大香线蕉亚洲五月天| 97在线观看| 国产一区二区不卡在线看| 成熟女人特级毛片www免费| 爱情岛论坛永久网址首页| 亚洲欧洲久久av| 无码人妻精品一区二区三区蜜桃| 无人区码一码二码w358cc| 人人爽人人爽人人片av| 国产初高中生在线视频| 精品永久久福利一区二区| 翘臀后进少妇大白嫩屁股| 国产成人精品无码一区二区| 亚洲av无码专区在线电影| 艳z门照片无码av| 亚洲乱码中文字幕综合| 人人妻人人澡人人爽不卡视频| 精品不卡一区二区|