去年曝出的 HPE 远程管理软件身份验证漏洞是 29 个“A”
去年八月 HPE 悄悄修复了它的服务器远程管理软件 Hewlett Packard Integrated Lights-Out 4 (HP iLO 4) 的一个高危漏洞,该漏洞编号为 CVE-2017-12542,危险等级为 9.8/10。它是一个身份验证绕过漏洞,非常容易被利用。现在我们知道它为什么非常容易利用了(PDF):攻击者只需要通过 cURL 发送一个包含 29 个 A 的请求——cur...
关注网络与数据安全
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2