漏洞描述
H3C SecCenter SMP(Security Manager Platform,安全业务管理平台)是一个负责网络安全业务的独立平台。SMP 能够对网络中的防火墙、入侵防御安全设备进行统一管理,并适应各种网络规模需求,为部署于各关键位置的安全设备提供集中的安全策略管理与控制,且能直观地为实时事件监控和综合分析攻击等各种安全事件提供丰富的统计报告。H3C SecCenter SMP 安全管理平台存在远程代码执行漏洞,攻击者可利用该漏洞上传Webshell,进而控制服务器。
漏洞危害
可能导致的危害包括但不限于:
修复方法
一、临时缓解措施:在确保业务不受影响的前提下,可暂时拦截对 /third/cameraSecure/newFoundTerminals 接口的访问请求。
限制访问来源地址,如非必要,不要将系统开放在互联网上。
二、升级修复方案:升级产品至最新版本,下载地址参考以下链接:
https://www.h3c.com/cn/Products_And_Solution/Proactive_Security/Product_Series/Security_Management/Security/SMP/SecCenter_SMP/
https://www.h3c.com/cn/Service/Document_Software/Software_Download/IP_Security/SBM/SMP/
https://www.h3c.com/cn/d_202108/1455580_30005_0.htm
https://www.h3c.com/cn/d_202409/2273894_30005_0.htm
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2024-12-04
漏洞信息更新
2025-03-24