H3C iMC智能管理中心 JSF ViewState 反序列化漏洞

2024-08-07 H3C iMC PoC No

Description

H3C iMC 智能管理中心存在反序列化漏洞。攻击者可以通过构造特定的请求,利用反序列化漏洞远程执行代码。攻击者可以发送特制的 POST 请求,通过 /byod/index.xhtml 或其他相关路径传递恶意 payload,从而在受影响的系统上执行任意命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities