跳到主要内容

超危

HP PCM/PCM+/IDM/Application Lifecycle Management远程代码执行漏洞

2013-09-13 18:00:00 公开 ,2026-02-18 16:53:46 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • 2024两高一弱互联网漏洞
  • 2024两高一弱内网漏洞
  • 无需认证
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-94 (Code Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-07 21:46:26

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
10
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
代码注入
漏洞描述
HP ProCurve Manager Plus(又名PCM+)、Identity Driven Manager(IDM)和Application Lifecycle Management(ALM)都是美国惠普(HP)公司的产品。PCM+是一套基于Windows的网络管理平台;IDM是其中的一个可对网络安全和性能进行配置的插件。ALM是一套应用生命周期管理解决方案。HP ProCurve Manager(PCM)3.20和4.0、PCM+3.20和4.0、Identity Driven Manager(IDM)4.0以及Application Lifecycle Management(ALM)中的EJBInvokerServlet和JMXInvokerServlet应用程序中存在远程代码执行漏洞。远程攻击者可通过提交编组对象并使他们安装到任意应用程序,利用该漏洞执行任意代码。注意:可能是CVE-2017-1036、CVE-2010-0738和/或CVE-2012-0874的重复。
修复建议
对于HP Procurve和PCM+,有关修补程序、升级或建议的解决方法信息,请参阅HPSBPV02918 rev.1。参考链接: http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03897409-1&ac.admitted=1378905653463.876444892.492883150

参考链接