CVE-2014-8272
डेल iDRAC6 modular (3.65 से पहले), iDRAC6 monolithic (1.98 से पहले) और iDRAC7 (1.57.57 से पहले) में IPMI 1.5 कार्यक्षमता सत्र ID मानों का उचित रूप से चयन नहीं करती है, जिससे दूरस्थ हमलावरों के...
- प्रकाशित
- 19 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 13 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डेल iDRAC6 modular (3.65 से पहले), iDRAC6 monolithic (1.98 से पहले) और iDRAC7 (1.57.57 से पहले) में IPMI 1.5 कार्यक्षमता सत्र ID मानों का उचित रूप से चयन नहीं करती है, जिससे दूरस्थ हमलावरों के लिए ब्रूट-फोर्स हमले के माध्यम से मनमाने कमांड निष्पादित करना आसान हो जाता है।
स्रोत
1Yong Chuan_ Koh · hardware · 13 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।