PT-2020-14142 · Supermicro · Supermicro X10Drh-It
CVE-2020-15046
·
Publicado
2020-06-24
·
Atualizado
2024-02-14
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Placas-mãe Supermicro X10DRH-iT com versão 2.0a do BIOS e versão 03.40 do firmware IPMI
Descrição
A vulnerabilidade permite que invasores remotos explorem uma falha de CSRF no arquivo cgi/config user.cgi por meio da interface web, possibilitando-lhes adicionar novos usuários administradores.
Recomendações
Para placas-mãe Supermicro X10DRH-iT com BIOS versão 2.0a e firmware IPMI versão 03.40, atualize o BIOS para a versão 3.2 e o firmware IPMI para a versão 03.88.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Supermicro X10Drh-It