Authentication Bypass via HTTP Header Spoofing
28Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 9.1epss 1.2%
probabilidade de exploração
1.2%top 36% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha no BMC do AMI MegaRAC SPx12 permite que invasores contornem a autenticação falsificando cabeçalhos HTTP, podendo obter controle total do sistema sem credenciais válidas.
Detalhe técnico
O serviço web BMC no AMI MegaRAC SPx12 não valida adequadamente os cabeçalhos HTTP usados para autenticação (CWE-290, CWE-306), permitindo que atacantes remotos falsifiquem esses cabeçalhos e ganhem acesso não autorizado. A exploração bem-sucedida compromete confidencialidade, integridade e disponibilidade do sistema gerenciado.
Resumo gerado e traduzido por IA a partir da descrição oficial.
AMI MegaRAC SPx12 contains a vulnerability in BMC where a User may cause an authentication bypass by spoofing the HTTP header. A successful exploit of this vulnerability may lead to loss of confidentiality, integrity, and availability.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
AMI · MegaRAC_SPx12