H3C IMC dynamiccontent.properties.xhtm 存在远程命令执行

漏洞描述

H3C IMC dynamiccontent.properties.xhtm 存在远程命令执行,攻击者通过构造特殊的请求造成远程命令执行

漏洞影响

Note

H3C IMC

FOFA

Note

"/imc/login.jsf" && body="/imc/javax.faces.resource/images/login_help.png.jsf?ln=primefaces-imc-new-webui"

漏洞复现

登录页面为

发送如下请求包

Last updated

Was this helpful?