深信服运维安全管理系统 netConfig/set_port 远程命令执行漏洞【POC已公开】

【严重】深信服运维安全管理系统 netConfig/set_port 远程命令执行漏洞【POC已公开】

漏洞描述

深信服运维安全管理系统是一款集身份认证、操作审计、权限控制于一体的运维安全审计与管理平台。
在受影响版本中,攻击者可以绕过登录限制,通过深信服运维安全管理系统netConfig/set_port接口未授权实现远程命令执行,进而获取系统权限。

MPS编号 MPS-jnpc-w4hi
CVE编号
处置建议 强烈建议修复
发现时间 2025-07-02
利用成本
利用可能性 极高
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
深信服运维安全管理系统 (-∞, 3.0.11_20231222) 3.0.11_20231222

参考链接

https://www.sangfor.com.cn/sec_center/details/9c7520de448c4237832c5078bb2a903a

https://www.oscs1024.com/hd/MPS-jnpc-w4hi

排查方式

手动排查

检查系统版本:登录深信服运维安全管理系统,查看版本是否低于3.0.11_20231222
检查接口访问日志:查看应用日志中是否存在对/netConfig/set_port接口的未授权访问记录(如来源IP、请求参数含命令字符)

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/apply?code=OSUK

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 立即对受影响系统进行网络访问控制,限制仅授权IP地址访问该系统管理端口
  2. 在防火墙层面拦截包含”netConfig/set_port”关键字的HTTP请求
  3. 暂停使用该系统的相关网络配置功能,直至完成修复
  4. 启用系统审计日志,密切监控异常访问和命令执行行为

根本修复方案

  1. 访问深信服官方安全中心下载最新安全补丁:https://www.sangfor.com.cn/sec_center/details/9c7520de448c4237832c5078bb2a903a
  2. 将系统升级至3.0.11_20231222或更高安全版本
  3. 升级完成后,重启系统并验证修复效果
  4. 按照官方安全加固指南配置系统,启用强身份认证机制
  5. 定期检查深信服官方安全公告,及时获取并应用安全更新
(0)
上一篇 2025年7月2日 下午3:00
下一篇 2025年7月3日 上午1:37

相关推荐

  • 泛微e-cology < v10.75 /js/hrm/getdata.jsp 未授权SQL注入漏洞 (MPS-ui2a-byv3)

    漏洞类型 SQL注入 发现时间 2025-06-17 漏洞等级 严重 MPS编号 MPS-ui2a-byv3 CVE编号 – 漏洞影响广度 漏洞危害 OSCS 描述 泛微e-cology是泛微公司开发的协同管理应用平台。 受影响版本中,/js/hrm/getdata.jsp 存在 SQL 注入漏洞,由于其中调用 weaver.hrm.common…

    2025年6月20日
    0
  • Apache OFBiz 任意文件读取和 SSRF 漏洞 (CVE-2023-50968)

    漏洞类型 SSRF 发现时间 2023-12-26 漏洞等级 中危 MPS编号 MPS-e3rj-bani CVE编号 CVE-2023-50968 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache OFBiz 是一个开源的企业资源计划系统。 在 getJSONuiLabelArray 接口的处理方法 CommonEvents.java#getJS…

    2023年12月28日
    0
  • WPS Office 远程代码执行漏洞(WPSSRC-2023-0701绕过) (MPS-qjky-hw9x)

    漏洞类型 代码注入 发现时间 2023-08-22 漏洞等级 高危 MPS编号 MPS-qjky-hw9x CVE编号 – 漏洞影响广度 广 漏洞危害 OSCS 描述 WPS Office 软件是由金山办公软件股份有限公司自主研发的一款办公软件套装。由于对 WPSSRC-2023-0701 的修复不充分,WPS Office Windows 版本…

    2023年8月23日
    0
  • Google Chrome V8< 13.6.86 类型混淆漏洞

    【高危】Google Chrome V8< 13.6.86 类型混淆漏洞 漏洞描述 Google Chrome 是美国谷歌(Google)公司的一款Web浏览器,V8 是 Google 开发的高性能开源 JavaScript 和 WebAssembly 引擎,广泛应用于 Chrome 浏览器和 Node.js 等环境。受影响版本中,V8 Turbosh…

    2025年7月16日
    0
  • Atlassian Confluence 远程代码执行漏洞 (CVE-2024-21683)

    漏洞类型 代码注入 发现时间 2024-05-22 漏洞等级 高危 MPS编号 MPS-gx20-hrqc CVE编号 CVE-2024-21683 漏洞影响广度 漏洞危害 OSCS 描述 Confluence 是由Atlassian公司开发的企业协作和文档管理工具。 其内部审计发现Confluence Data Center和Server版本5.2中引入了…

    漏洞 2024年5月24日
    0