日产亚洲一区二区三区-亚洲av无码一区二区三区电影-999在线视频精品免费播放观看-午夜精品久久久久久久

?
服務支持

寶德提供廠商一站式服務,讓客戶無后顧之憂,助客戶聚焦核心業務

安全預警-寶德服務器產品HMM軟件的IPMICommand命令中的越權漏洞

預警編號:PowerLeader-SA-20221224-02-HMM

初始發布時間: 20221224

更新發布時間: 20221224

漏洞概述

寶德某些服務器產品的Hyper Module ManagementHMM)軟件存在安全漏洞。HMM的操作員使用該軟件的IPMICommand命令操作iMana軟件時,可以越權修改iMana的用戶配置。

影響后果

HMM的操作員可以越權修改iMana的用戶配置

漏洞得分

漏洞使用CVSSv2計分系統進行分級(http://www.first.org/cvss/

基礎得分:6.5 (AV:N/AC:L/Au:S/C:P/I:P/A:P)

臨時得分:5.4 (E:F/RL:O/RC:C)

技術細節

1.前提條件

攻擊者可以登陸HMM軟件

2.攻擊步驟:

HMM的操作員使用該軟件的IPMICommand命令,向iMana軟件發送修改用戶配置的命令。

規避措施

版本獲取途徑

用戶可以通過寶德400熱線獲取補丁/更新版本。

漏洞來源

該漏洞由寶德內部測試人員發現。寶德應急響應團隊尚未知悉關于該漏洞的任何公開聲明或者惡意使用。

FAQ

后續改善計劃

寶德計算機會持續跟進該漏洞的最新動態,請關注寶德計算機官網、官微公告有任何關于此漏洞修復的問題,可以通過以下方式聯系我們:

寶德計算機售后咨詢熱線:4008-870-872

寶德PSIRT郵箱:psirt@powerleadercom.cn

寶德計算機官網:http://www.powerleadercom.cn

? 主站蜘蛛池模板: 三个男吃我奶头一边一个视频| 无码一区二区三区在线观看| 国产成人一区二区三区视频免费| 亚洲欧美日韩在线不卡| 中文字幕av一区乱码| 中文字幕av免费专区| 欧美va久久久噜噜噜久久| 国产麻豆精品一区| 亚洲国产精品一区二区久久| 农村欧美丰满熟妇xxxx| 欧美交换配乱吟粗大视频| 中文字幕亚洲欧美日韩2019| 人妻少妇久久中文字幕| 亚洲国产精品无码专区影院| 公与淑婷厨房猛烈进出视频韩国| 丁香五月亚洲综合在线| 亚洲成在人线aⅴ免费毛片| 免费人妻精品一区二区三区 | 无码人妻一区二区三区免费n鬼沢| 亚洲国产欧美在线人成| 亚洲精品宾馆在线精品酒店| 欧美激情一区二区三区成人| 中文字幕av无码不卡| 久久久精品人妻一区亚美研究所| 国产一区二区三区不卡在线观看| 国产精品人人爽人人做我的可爱 | 我和饥渴的老熟妇| 亚洲av无码乱码在线观看富二代| 成人免费a级毛片无码片2022| 亚洲精品天堂成人片av在线播放| 久久婷婷成人综合色| 国产av一区二区三区最新精品| 国产色a在线观看| 亚洲欧美中文字幕5发布| 少妇人妻无码专区在线视频| 亚洲午夜成人精品无码| 全黄h全肉边做边吃奶视频| 国产成人无码18禁午夜福利p| 国产精品特级毛片一区二区三区| 亚洲熟妇无码一区二区三区| 中文在线а√天堂官网|