Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-92q8-mrj6-9v42

Опубликовано: 27 мар. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

A command injection issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker can exploit this to elevate privileges from a user with BMC administrative privileges.

A command injection issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker can exploit this to elevate privileges from a user with BMC administrative privileges.

EPSS

Процентиль: 81%
0.01584
Низкий

7.2 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 7.2
nvd
почти 2 года назад

A command injection issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker can exploit this to elevate privileges from a user with BMC administrative privileges.

CVSS3: 7.2
fstec
больше 2 лет назад

Уязвимость веб-интерфейса BMC IPMI серверов Supermicro серии X11, связанная с недостаточной проверкой аргументов, передаваемых в команду, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 81%
0.01584
Низкий

7.2 High

CVSS3

Дефекты

CWE-269