ASUS BMC's firmware: command injection - Modify user’s information function
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha na página de gerenciamento web do firmware ASUS BMC permite que um atacante com acesso de administrador injete e execute comandos arbitrários através da função de modificação de usuários, explorando parâmetros não filtrados. Isso poderia dar ao atacante controle total do sistema.
Vulnerabilidade CWE-78 de injeção de comando no firmware ASUS BMC afeta o endpoint de modificação de informações de usuário da interface de gerenciamento web. Um atacante autenticado com privilégios de administrador pode injetar comandos do sistema operacional através de parâmetros insuficientemente sanitizados, resultando em execução arbitrária de comando com privilégios de BMC.