深信服运维安全管理系统 netConfig/set_port 远程命令执行漏洞【POC已公开】

【严重】深信服运维安全管理系统 netConfig/set_port 远程命令执行漏洞【POC已公开】

漏洞描述

深信服运维安全管理系统是一款集身份认证、操作审计、权限控制于一体的运维安全审计与管理平台。
在受影响版本中,攻击者可以绕过登录限制,通过深信服运维安全管理系统netConfig/set_port接口未授权实现远程命令执行,进而获取系统权限。

MPS编号 MPS-jnpc-w4hi
CVE编号
处置建议 强烈建议修复
发现时间 2025-07-02
利用成本
利用可能性 极高
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
深信服运维安全管理系统 (-∞, 3.0.11_20231222) 3.0.11_20231222

参考链接

https://www.sangfor.com.cn/sec_center/details/9c7520de448c4237832c5078bb2a903a

https://www.oscs1024.com/hd/MPS-jnpc-w4hi

排查方式

手动排查

检查系统版本:登录深信服运维安全管理系统,查看版本是否低于3.0.11_20231222
检查接口访问日志:查看应用日志中是否存在对/netConfig/set_port接口的未授权访问记录(如来源IP、请求参数含命令字符)

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/apply?code=OSUK

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 立即对受影响系统进行网络访问控制,限制仅授权IP地址访问该系统管理端口
  2. 在防火墙层面拦截包含”netConfig/set_port”关键字的HTTP请求
  3. 暂停使用该系统的相关网络配置功能,直至完成修复
  4. 启用系统审计日志,密切监控异常访问和命令执行行为

根本修复方案

  1. 访问深信服官方安全中心下载最新安全补丁:https://www.sangfor.com.cn/sec_center/details/9c7520de448c4237832c5078bb2a903a
  2. 将系统升级至3.0.11_20231222或更高安全版本
  3. 升级完成后,重启系统并验证修复效果
  4. 按照官方安全加固指南配置系统,启用强身份认证机制
  5. 定期检查深信服官方安全公告,及时获取并应用安全更新
(0)
上一篇 2025年7月2日 下午3:00
下一篇 2025年7月3日 上午1:37

相关推荐

  • Apache OFBiz Scrum 组件命令注入漏洞

    【严重】Apache OFBiz Scrum 组件命令注入漏洞 漏洞描述 Apache OFBiz 是一款知名的开源企业资源规划(ERP)解决方案,它提供了一整套开箱即用的企业级应用。Scrum 是 OFBiz 的一个插件,旨在为敏捷开发团队提供项目管理功能,其中包括与 SVN 版本控制系统的集成。受影响版本中,Scrum 插件内的 ScrumService…

    2025年8月5日
    0
  • Telegram Windows客户端可执行文件限制不当RCE漏洞 (MPS-38wf-ilyv)

    漏洞类型 不完整的黑名单 发现时间 2024-04-13 漏洞等级 高危 MPS编号 MPS-38wf-ilyv CVE编号 – 漏洞影响广度 小 漏洞危害 OSCS 描述 Telegram是提供开源客户端的跨平台即时通信软件。 在其客户端中通过黑名单限制Windows下可执行文件后缀,由于黑名单列表错误拼写了python zipapp后缀pyz…

    漏洞 2024年4月15日
    0
  • amqp-client 拒绝服务漏洞 (CVE-2023-46120)

    漏洞类型 拒绝服务 发现时间 2023-10-24 漏洞等级 中危 MPS编号 MPS-sqnw-9vcz CVE编号 CVE-2023-46120 漏洞影响广度 一般 漏洞危害 OSCS 描述 amqp-client是一款RabbitMQ的,基于Java语言的AMQP(高级消息队列协议)客户端库。由于缺少最大消息限制,攻击者发送一个大于消费者内存的消息时,…

    2023年10月24日
    0
  • Glibc ld.so 本地权限提升漏洞【POC公开】 (CVE-2023-4911)

    漏洞类型 越界写入 发现时间 2023-10-08 漏洞等级 高危 MPS编号 MPS-9vzd-wc5f CVE编号 CVE-2023-4911 漏洞影响广度 广 漏洞危害 OSCS 描述 Glibc 是GNU项目中的标准C库,为程序提供核心库功能和系统调用封装。 由于 Glibc 的 GNU C 库中的动态加载程序 ld.so 在处理 GLIBC_TUN…

    2023年10月9日
    0
  • NPM组件 alan-baileys 等窃取主机敏感信息

    【高危】NPM组件 alan-baileys 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 alan-baileys 组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-wkyd-5v7r 处置建议 强烈建议修复 发现时间 2025-07-02 投毒仓库 npm 投毒类型 主机信息收集 利…

    2025年7月3日
    0