PT-2020-14142 · Supermicro · Supermicro X10Drh-It

CVE-2020-15046

·

Publicado

2020-06-24

·

Atualizado

2024-02-14

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Placas-mãe Supermicro X10DRH-iT com versão 2.0a do BIOS e versão 03.40 do firmware IPMI
Descrição
A vulnerabilidade permite que invasores remotos explorem uma falha de CSRF no arquivo cgi/config user.cgi por meio da interface web, possibilitando-lhes adicionar novos usuários administradores.
Recomendações
Para placas-mãe Supermicro X10DRH-iT com BIOS versão 2.0a e firmware IPMI versão 03.40, atualize o BIOS para a versão 3.2 e o firmware IPMI para a versão 03.88.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15046

Produtos afetados

Supermicro X10Drh-It