Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34345

Опубликовано: 12 июн. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can access arbitrary files, which may lead to information disclosure.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ami:megarac_sp-x:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.7 (исключая)
cpe:2.3:a:ami:megarac_sp-x:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.5 (исключая)

EPSS

Процентиль: 41%
0.00187
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 6.5
github
больше 2 лет назад

AMI BMC contains a vulnerability in the SPX REST API, where an attacker with the required privileges can access arbitrary files, which may lead to information disclosure.

EPSS

Процентиль: 41%
0.00187
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22