Supermicro IPMI Web接口远程提权漏洞 CVE-2013-3609 CNNVD-201308-544

10.0 AV AC AU C I A
发布: 2013-09-08
修订: 2017-11-15

Supermicro Intelligent Platform Management Interface(IPMI)是美国超微(Supermicro)公司的一个IPMI卡(智能平台管理接口),它可对系统进行远程控制,如远程开机、进入BIOS等。 Supermicro IPMI实现中的Web接口中存在安全漏洞,Web接口依赖客户端权限验证。远程攻击者可借助特制的请求利用该漏洞绕过既定的访问限制。以下设备中存在漏洞:H8DC*,H8DG*,H8SCM-F,H8SGL-F,H8SM*,X7SP*,X8DT*,X8SI*,X9DAX-*,X9DB*,X9DR*,X9QR*,X9SBAA-F,X9SC*,X9SPU-F,X9SR* 。

0%
暂无可用Exp或PoC
当前有133条受影响产品信息