Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37295

Опубликовано: 09 янв. 2024
Источник: nvd
CVSS3: 8.3
CVSS3: 8.8
EPSS Низкий

Описание

AMI’s SPx contains a vulnerability in the BMC where an Attacker may cause a heap memory corruption via an adjacent network. A successful exploitation of this vulnerability may lead to a loss of confidentiality, integrity, and/or availability.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:ami:megarac_sp-x:*:*:*:*:*:*:*:*
Версия от 12 (включая) до 12.7 (исключая)
cpe:2.3:o:ami:megarac_sp-x:*:*:*:*:*:*:*:*
Версия от 13 (включая) до 13.6 (исключая)

EPSS

Процентиль: 12%
0.00039
Низкий

8.3 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-122
CWE-787

Связанные уязвимости

CVSS3: 8.3
github
около 2 лет назад

AMI’s SPx contains a vulnerability in the BMC where an Attacker may cause a heap memory corruption via an adjacent network. A successful exploitation of this vulnerability may lead to a loss of confidentiality, integrity, and/or availability.

CVSS3: 8.3
fstec
около 2 лет назад

Уязвимость микропрограммного обеспечения контроллеров удаленного управления серверами AMI MegaRAC SP-X, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных

EPSS

Процентиль: 12%
0.00039
Низкий

8.3 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-122
CWE-787