Supermicro IPMI Web Interface 远程任意shell命令注入漏洞 CVE-2013-3608 CNNVD-201308-543

10.0 AV AC AU C I A
发布: 2013-09-08
修订: 2017-11-15

Supermicro Intelligent Platform Management Interface(IPMI)是美国超微(Supermicro)公司的一个IPMI卡(智能平台管理接口),它可对系统进行远程控制,如远程开机、进入BIOS等。 Supermicro IPMI实现中的Web接口中存在输入验证漏洞,该漏洞源于程序没有正确过滤输入。远程攻击者可利用该漏洞实施shell注入攻击,并执行任意命令。以下设备受到影响:H8DC*,H8DG*,H8SCM-F,H8SGL-F,H8SM*,X7SP*,X8DT*,X8SI*,X9DAX-*,X9DB*,X9DR*,X9QR*,X9SBAA-F,X9SC*,X9SPU-F,X9SR*。

0%
暂无可用Exp或PoC
当前有133条受影响产品信息