Supermicro IPMI BMC实现认证绕过漏洞 CVE-2013-4782 CNNVD-201307-119

10.0 AV AC AU C I A
发布: 2013-07-08
修订: 2013-10-16

Supermicro Intelligent Platform Management Interface(IPMI)是美国超微(Supermicro)公司的一个IPMI卡(智能平台管理接口),它可对系统进行远程控制,如远程开机、进入BIOS等。 Supermicro IPMI BMC实现中存在漏洞。远程攻击者可通过使用密码套件0(又名cipher zero)和任意的密码利用该漏洞绕过身份认证,执行任意IPMI命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息