文章总结: 深信服运维安全管理系统存在portal_login命令执行漏洞CVE-2025-12916,攻击者可通过构造恶意JSON请求在loginUrl参数中注入系统命令,利用反引号执行任意系统命令,最终获取服务器完全控制权限。影响范围为深信服运维安全管理系统OSM版本小于3.0.1220241106,官方已发布修复版本,建议用户联系当地服务人员或拨打售后服务热线400-630-6430获取安全补丁包进行升级。
综合评分: 85
文章分类: 漏洞预警,漏洞分析,WEB安全
【漏洞预警】深信服运维安全管理系统 portal_login 命令执行漏洞(CVE-2025-12916)
PokerSec
PokerSec
2025年11月19日 09:30
北京
先关注,不迷路.
免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
漏洞介绍
深信服运维安全管理系统(OSM)是深信服科技推出的一款企业级运维安全管理平台,主要用于提供堡垒主机功能。官方修复深信服运维安全管理系统远程命令执行漏洞(CVE-2025-12916),该漏洞源于 portal_login、/protocol/session 等接口对请求参数校验不严,存在命令注入漏洞。攻击者可以通过构造恶意的JSON请求,在loginUrl参数中注入系统命令,利用反引号(`)执行任意系统命令。成功利用后可在目标服务器上执行任意系统命令,最终获取服务器的完全控制权限。
影响范围
深信服运维安全管理系统(OSM)<3.0.12 20241106
漏洞复现
POC:
nuclei脚本
回复poc获取
修复意见
深信服运维安全管理系统远程命令执行漏洞-联系当地服务人员或者拨打售后服务热线400-630-6430获取安全补丁包进行升级
公告链接:
https://www.sangfor.com.cn/sec_center/details/5802e177c6a84e1eb7389809936a13fc
官方已发布修复版本,请及时联系并获取补丁
如有侵权,请及时联系删除。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:PokerSec PokerSec《【漏洞预警】深信服运维安全管理系统 portal_login 命令执行漏洞(CVE-2025-12916)》