H3C ER3100 存在账号密码泄露漏洞。目前厂商已发布升级补丁以修复漏洞。漏洞简述:攻击者通过 actionpolicy status 跳转别的接口利用该漏洞访问相关配置文件,导致 H3C 的密码泄露漏洞获取账号和密码,登录并操作 H3C路由,进行进一步的渗透如修改 vpn 模块拿到内网权限,并进行进一步内网攻击。
需要升级的补丁或者固件,并提供升级操作文档
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论