← volver
CVE-2023-25508

CVE-2023-25508

CVSS 6.7 MEDIUMEPSS 0.2%CWE-22
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.7EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
22 abr 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
NVIDIA DGX-1 BMC contains a vulnerability in the IPMI handler, where an attacker with the appropriate level of authorization can upload and download arbitrary files under certain circumstances, which may lead to denial of service, escalation of privileges, information disclosure, and data tampering.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
NVIDIA · NVIDIA DGX servers

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →