CVE-2014-8272
وظيفة IPMI 1.5 في Dell iDRAC6 modular قبل الإصدار 3.65، وiDRAC6 monolithic قبل الإصدار 1.98، وiDRAC7 قبل الإصدار 1.57.57 لا تختار قيم معرف الجلسة (session...
- تم النشر
- 19/12/2014
- محدث
- 06/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 13/01/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وظيفة IPMI 1.5 في Dell iDRAC6 modular قبل الإصدار 3.65، وiDRAC6 monolithic قبل الإصدار 1.98، وiDRAC7 قبل الإصدار 1.57.57 لا تختار قيم معرف الجلسة (session ID) بشكل صحيح، مما يسهّل على المهاجمين عن بُعد تنفيذ أوامر عشوائية عبر هجوم القوة الغاشمة (brute-force attack).
المصادر
1Yong Chuan_ Koh · hardware · 13/01/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.