Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8272

Опубликовано: 19 дек. 2014
Источник: nvd
CVSS2: 5
EPSS Средний

Описание

The IPMI 1.5 functionality in Dell iDRAC6 modular before 3.65, iDRAC6 monolithic before 1.98, and iDRAC7 before 1.57.57 does not properly select session ID values, which makes it easier for remote attackers to execute arbitrary commands via a brute-force attack.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:idrac6_modular:*:*:*:*:*:*:*:*
Версия до 3.60 (включая)
Конфигурация 2
cpe:2.3:a:dell:idrac7:*:*:*:*:*:*:*:*
Версия до 1.56.55 (включая)
Конфигурация 3
cpe:2.3:a:intel:ipmi:1.5:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:a:dell:idrac6_monolithic:*:*:*:*:*:*:*:*
Версия до 1.97 (включая)

EPSS

Процентиль: 98%
0.53427
Средний

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

The IPMI 1.5 functionality in Dell iDRAC6 modular before 3.65, iDRAC6 monolithic before 1.98, and iDRAC7 before 1.57.57 does not properly select session ID values, which makes it easier for remote attackers to execute arbitrary commands via a brute-force attack.

EPSS

Процентиль: 98%
0.53427
Средний

5 Medium

CVSS2

Дефекты

NVD-CWE-Other