PT-2026-65528 · Ibm · Openbmc
CVE-2026-8058
·
Publicado
2026-07-28
·
Atualizado
2026-07-28
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM OPENBMC versões FW1110.00 through FW1110.20
IBM OPENBMC versões FW1060.00 through FW1060.71
Description
Existe um problema de divulgação de informações sensíveis onde um usuário pode fornecer uma senha durante uma solicitação de dump de recurso. Essa senha é então armazenada no log de auditoria do BMC, tornando-a visível para usuários administradores.
Recommendations
Atualize as versões do IBM OPENBMC FW1110.00 through FW1110.20 para uma versão mais recente.
Atualize as versões do IBM OPENBMC FW1060.00 through FW1060.71 para uma versão mais recente.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openbmc