CVE-2020-15046
BIOS 2.0a और IPMI फर्मवेयर 03.40 वाले Supermicro X10DRH-iT मदरबोर्ड का वेब इंटरफ़ेस दूरस्थ हमलावरों को cgi/config_user.cgi CSRF समस्या का शोषण करके नए व्यवस्थापक उपयोगकर्ता जोड़ने की अनुमति देता है।...
- प्रकाशित
- 24 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जुल॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BIOS 2.0a और IPMI फर्मवेयर 03.40 वाले Supermicro X10DRH-iT मदरबोर्ड का वेब इंटरफ़ेस दूरस्थ हमलावरों को cgi/config_user.cgi CSRF समस्या का शोषण करके नए व्यवस्थापक उपयोगकर्ता जोड़ने की अनुमति देता है। सुधारित संस्करण BIOS 3.2 और फर्मवेयर 03.88 हैं।
स्रोत
2Metin Yunus Kandemir · hardware · 8 जुल॰ 2020
Metin Yunus Kandemir · hardware · 15 जुल॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।