日产亚洲一区二区三区-亚洲av无码一区二区三区电影-999在线视频精品免费播放观看-午夜精品久久久久久久

?
安全預警-涉及寶德部分服務器產品的權限提升漏洞

預警編號:PowerLeader-sa-20230530-03-server

初始發布時間: 2023-05-30

更新發布時間: 2023-06-04

漏洞概述

部分寶德服務器產品的iBMC(Intelligent Baseboard Management Controller)模塊存在一個權限提升的安全漏洞。一個遠程攻擊者可以向受影響設備發送特殊構造的登錄信息報文。由于鑒權邏輯錯誤,成功利用這個漏洞會導致低權限用戶獲取或修改高權限用戶的口令。

影響后果

成功利用此漏洞會導致低權限用戶獲取或修改高權限用戶的口令。

漏洞得分

漏洞使用CVSSv3計分系統進行分級

基礎得分:8.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

臨時得分:8.2 (E:F/RL:O/RC:C)

技術細節

利用漏洞發起攻擊的預置條件:
攻擊者擁有登錄設備的賬號和口令。
漏洞詳細描述:
一個遠程攻擊者可以向受影響設備發送特殊構造的登錄信息報文。由于鑒權邏輯錯誤,成功利用這個漏洞會導致低權限用戶獲取或修改高權限用戶的口令。

規避措施

版本獲取途徑

用戶可以通過寶德400熱線獲取補丁/更新版本。

漏洞來源

該漏洞由寶德內部測試發現。

更新記錄

2023-06-04 V1.1 UPDATED Updated the affected version and fix version information
2023-05-30 V1.0 INITIAL

FAQ

后續改善計劃

寶德計算機會持續跟進該漏洞的最新動態,請關注寶德計算機官網、官微公告有任何關于此漏洞修復的問題,可以通過以下方式聯系我們:

寶德計算機售后咨詢熱線:4008-870-872

寶德PSIRT郵箱:psirt@powerleadercom.cn

寶德計算機官網:http://www.powerleadercom.cn

? 主站蜘蛛池模板: 97精品一区二区视频在线观看 | 大色综合色综合网站| 无码精品国产va在线观看dvd| 99精品久久精品一区二区| 99热亚洲色精品国产88| 人人草人人做人人爱| 欧美人妻一区二区三区| a级国产乱理伦片在线播放| 中国人与黑人牲交free欧美| 脱了我奶罩亲我奶头好舒服| 激情内射亚州一区二区三区爱妻 | 精品久久欧美熟妇www| 久久亚洲欧美国产精品| 亚洲性无码一区二区三区| 无码精品a∨在线观看十八禁| 亚洲av永久精品爱情岛论坛| 精品精品国产高清a级毛片| 精品人妻中文字幕有码在线| 色一情一区二区三区四区| 玩弄丰满少妇人妻视频| 精品人伦一区二区三区潘金莲| julia无码中文字幕一区| 九九精品99久久久香蕉| 国产精品久久久久久久久岛| 丰满人妻在公车被猛烈进入电影| 三级无码在钱av无码在钱| 美丽的姑娘免费观看在线播放| 2020国产精品久久精品| 大地网资源在线观看免费高清| 国产乱人伦av麻豆网| 亚洲av毛片一区二区三区| 久久99精品久久久久久齐齐| 久久亚洲av成人无码电影| 国产美女视频免费观看的网站| 亚洲av无码专区在线播放中文| 好深好大好长好爽18禁| 野花社区视频在线观看| 绝顶高潮合集videos| 国产精品久免费的黄网站| 欧美最大胆的西西人体44| 97在线观看视频|