漏洞描述:
H3C 网络设备中存在安全漏洞。远程攻击者可借助‘Virtual routing and forwarding(VRF)跳转’利用该漏洞绕过访问限制,造成拒绝服务。
我司对这个漏洞的公告是:***.***/flaw/show/CNVD-2016-00095
国家漏洞库中在2016年就公告了:***.***/flaw/show/CNVD-2016-00095
看我们产品在2015年就合了修改了。
为什么还会被启明星辰的天镜给扫描出来?正常扫描不应该是类似于攻击一样,造攻击流量进行扫描吗?
(0)
最佳答案
该漏洞Comware V7平台2021年年度版本及更新版本不涉及。
针对未开启MPLS时漏扫设备仍然能扫描出漏洞的情况,这个漏洞的扫描是单纯的根据设备返回的旗标(即返回的Comware7.1.064)信息进行判断,并没有根据漏洞原理进行扫描,分析为误报。
(0)
是的,应该是误报,但客户还是要求出一个书面说明。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,应该是误报,但客户还是要求出一个书面说明。