H3C iMC智能管理中心 JSF ViewState 反序列化漏洞

日期: 2024-08-07 | 影响软件: H3C iMC | POC: 否

漏洞描述

H3C iMC 智能管理中心存在反序列化漏洞。攻击者可以通过构造特定的请求,利用反序列化漏洞远程执行代码。攻击者可以发送特制的 POST 请求,通过 /byod/index.xhtml 或其他相关路径传递恶意 payload,从而在受影响的系统上执行任意命令。

PoC代码

暂无

相关漏洞推荐