Supermicro IPMI Web接口多个基于栈的缓冲区溢出漏洞 CVE-2013-3607 CNNVD-201308-541

10.0 AV AC AU C I A
发布: 2013-09-08
修订: 2017-11-15

Supermicro Intelligent Platform Management Interface(IPMI)是美国超微(Supermicro)公司的一个IPMI卡(智能平台管理接口),它可对系统进行远程控制,如远程开机、进入BIOS等。 Supermicro IPMI实现中的Web接口中存在基于栈的缓冲区溢出漏洞,包括登录屏幕中的用户名和密码字段。远程攻击者可利用该漏洞在Baseboard Management Controller (BMC)程序上执行任意代码。以下设备中存在漏洞:H8DC*,H8DG*,H8SCM-F,H8SGL-F,H8SM*,X7SP*,X8DT*,X8SI*,X9DAX-*,X9DB*,X9DR*,X9QR*,X9SBAA-F,X9SC*,X9SPU-F,X9SR*。

0%
暂无可用Exp或PoC
当前有133条受影响产品信息