PT-2025-46684 · Fujitsu · Fujitsu Irmc S6
CVE-2025-65002
·
Publicado
2025-11-12
·
Atualizado
2025-11-14
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Fujitsu iRMC S6 em M5 versões anteriores à 1.37S
Descrição
O software trata de forma inadequada o acesso Redfish/WebUI quando é utilizado um nome de usuário com exatamente 16 caracteres de comprimento. O problema afeta o acesso via Redfish API e WebUI. O componente vulnerável está relacionado ao tratamento do comprimento do nome de usuário durante a autenticação.
Recomendações
Atualize para a versão 1.37S ou posterior.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fujitsu Irmc S6