H3C 用户自助服务平台 /mselfservice/javax.faces.resource/dynamiccontent.properties.xhtml 命令执行漏洞

日期: 2024-07-19 | 影响软件: H3C | POC: 否

漏洞描述

H3C用户自助服务平台是一种基于云计算和自动化技术的管理平台,旨在提供自助式、智能化的网络设备和服务管理解决方案。该平台通过集成多种功能和工具,帮助企业用户更高效地管理和维护其网络设备,并提供更好的用户体验。H3C用户自助服务平台dynamiccontent.properties.xhtml接口出存在命令执行漏洞,未经身份验证的攻击者可以利用此漏洞执行任意指令,写入后门文件,导致整个wb服务器存在被控的风险。

PoC代码

暂无

相关漏洞推荐