【严重】深信服运维安全管理系统 netConfig/set_port 远程命令执行漏洞【POC已公开】
漏洞描述
深信服运维安全管理系统是一款集身份认证、操作审计、权限控制于一体的运维安全审计与管理平台。
在受影响版本中,攻击者可以绕过登录限制,通过深信服运维安全管理系统netConfig/set_port接口未授权实现远程命令执行,进而获取系统权限。
| MPS编号 |
MPS-jnpc-w4hi |
| CVE编号 |
- |
| 处置建议 |
强烈建议修复 |
| 发现时间 |
2025-07-02 |
| 利用成本 |
低 |
| 利用可能性 |
极高 |
| 是否有POC |
是 |
影响范围