日产亚洲一区二区三区-亚洲av无码一区二区三区电影-999在线视频精品免费播放观看-午夜精品久久久久久久

?
安全預警-寶德服務器產品HMM軟件的IPMICommand命令中的越權漏洞

預警編號:PowerLeader-SA-20221224-02-HMM

初始發(fā)布時間: 20221224

更新發(fā)布時間: 20221224

漏洞概述

寶德某些服務器產品的Hyper Module ManagementHMM)軟件存在安全漏洞。HMM的操作員使用該軟件的IPMICommand命令操作iMana軟件時,可以越權修改iMana的用戶配置。

影響后果

HMM的操作員可以越權修改iMana的用戶配置

漏洞得分

漏洞使用CVSSv2計分系統(tǒng)進行分級(http://www.first.org/cvss/

基礎得分:6.5 (AV:N/AC:L/Au:S/C:P/I:P/A:P)

臨時得分:5.4 (E:F/RL:O/RC:C)

技術細節(jié)

1.前提條件

攻擊者可以登陸HMM軟件

2.攻擊步驟:

HMM的操作員使用該軟件的IPMICommand命令,向iMana軟件發(fā)送修改用戶配置的命令。

規(guī)避措施

版本獲取途徑

用戶可以通過寶德400熱線獲取補丁/更新版本。

漏洞來源

該漏洞由寶德內部測試人員發(fā)現(xiàn)。寶德應急響應團隊尚未知悉關于該漏洞的任何公開聲明或者惡意使用。

FAQ

后續(xù)改善計劃

寶德計算機會持續(xù)跟進該漏洞的最新動態(tài),請關注寶德計算機官網(wǎng)、官微公告有任何關于此漏洞修復的問題,可以通過以下方式聯(lián)系我們:

寶德計算機售后咨詢熱線:4008-870-872

寶德PSIRT郵箱:psirt@powerleadercom.cn

寶德計算機官網(wǎng):http://www.powerleadercom.cn

? 主站蜘蛛池模板: 少妇愉情理伦片高潮日本 | 人人爽人人澡人人高潮| 亚洲国产成人片在线观看| 尤物av无码色av无码| 夜夜爽8888免费视频| 久久精品aⅴ无码中文字字幕不卡| 亚洲高清乱码午夜电影网| 熟妇高潮一区二区三区| 中文字幕av一区中文字幕天堂| 天天做天天爱天天综合网| 亚洲欧洲无码一区二区三区| 亚洲s色大片在线观看| 麻豆果冻传媒精品| 日本va欧美va精品发布| 国产免费av片在线看| 97久久综合亚洲色hezyo| 成 人免费va视频| 免费a级毛片18禁网站app| 四虎影视在线影院在线观看| 丰满少妇aaaaaa爰片毛片| 爽爽精品dvd蜜桃成熟时电影院| 少妇被粗大的猛烈进出动视频| 女人喷潮视频免费观看| 四虎国产精品永久免费网址| 色妞www精品免费视频| 成人国产精品免费视频| 蜜臀av无码精品人妻色欲| 八戒网站免费观看视频 | 鲁一鲁一鲁一鲁一澡| 久久国产精品99国产精| 中文字幕无码一区二区免费| 特黄熟妇丰满人妻无码| 亚洲欧美中文字幕5发布| 四虎国产精品永久入口| 久久综合伊人| 欧美xxxxx高潮喷水麻豆| 成人无码www免费视频| 精品欧美一区二区三区久久久| 亚洲色偷偷综合亚洲av伊人| 亚洲欧美综合在线一区| 一本加勒比hezyo无码专区|