一、 漏洞 CVE-2016-4372 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
HPE iMC PLAT在7.2 E0403P04之前,iMC EAD在7.2 E0405P05之前,iMC APM在7.2 E0401P04之前,iMC NTA在7.2 E0401P01之前,iMC BIMS在7.2 E0402P02之前,以及iMC UAM_TAM在7.2 E0405P05之前,允许远程攻击者通过创建的序列化Java对象执行任意命令,与Apache Commons Collections (ACC)库相关。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
HPE iMC PLAT before 7.2 E0403P04, iMC EAD before 7.2 E0405P05, iMC APM before 7.2 E0401P04, iMC NTA before 7.2 E0401P01, iMC BIMS before 7.2 E0402P02, and iMC UAM_TAM before 7.2 E0405P05 allow remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the Apache Commons Collections (ACC) library.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
HPE IMC 远程代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
HPE IMC是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的一套企业软件网络管理工具。Apache Commons Collections(ACC)是美国阿帕奇(Apache)软件基金会的一个Apache Commons项目的Commons Proper(可重复利用Java组件库)中的组件,它可以扩展或增加Java集合框架。 HPE iMC PLAT和其他网络产品中使用的ACC中存在远程代码执行漏洞。攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码。以下产品受到
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-4372 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-4372 的情报信息