Code injection via Dynamic Redfish Extension interface
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.2epss 0.6%
probabilidade de exploração
0.6%top 57% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha no BMC do AMI SPx permite que invasores injetem e executem código malicioso através da interface Dynamic Redfish Extension, comprometendo potencialmente toda a segurança do sistema.
Detalhe técnico
Vulnerabilidade de injeção de código (CWE-94) na interface Dynamic Redfish Extension do BMC do AMI SPx permite que usuários injetem código arbitrário que é executado remotamente. A exploração bem-sucedida resulta em comprometimento completo da confidencialidade, integridade e disponibilidade do BMC afetado e potencialmente do sistema gerenciado.
Resumo gerado e traduzido por IA a partir da descrição oficial.
AMI SPx contains a vulnerability in the BMC where a user may inject code which could be executed via a Dynamic Redfish Extension interface. A successful exploit of this vulnerability may lead to a loss of confidentiality, integrity, and availability.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H