CVE-2013-4784
HP Integrated Lights-Out (iLO) BMC कार्यान्वयन दूरस्थ हमलावरों को सिफर सूट 0 (उर्फ सिफर जीरो) और एक मनमाना पासवर्ड का उपयोग करके प्रमाणीकरण को बायपास करने और मनमाने IPMI कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 8 जुल॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Integrated Lights-Out (iLO) BMC कार्यान्वयन दूरस्थ हमलावरों को सिफर सूट 0 (उर्फ सिफर जीरो) और एक मनमाना पासवर्ड का उपयोग करके प्रमाणीकरण को बायपास करने और मनमाने IPMI कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- ipmitestस्कैनर
IPMI सिफर टाइप जीरो प्रमाणीकरण बायपास भेद्यता (CVE-2013-4784) के परीक्षण के लिए शेल स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।