← voltar
CVE-2023-34330highCWE-94

Code injection via Dynamic Redfish Extension interface

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.2epss 0.6%
probabilidade de exploração
0.6%top 57% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no BMC do AMI SPx permite que invasores injetem e executem código malicioso através da interface Dynamic Redfish Extension, comprometendo potencialmente toda a segurança do sistema.

Detalhe técnico

Vulnerabilidade de injeção de código (CWE-94) na interface Dynamic Redfish Extension do BMC do AMI SPx permite que usuários injetem código arbitrário que é executado remotamente. A exploração bem-sucedida resulta em comprometimento completo da confidencialidade, integridade e disponibilidade do BMC afetado e potencialmente do sistema gerenciado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
AMI SPx contains a vulnerability in the BMC where a user may inject code which could be executed via a Dynamic Redfish Extension interface. A successful exploit of this vulnerability may lead to a loss of confidentiality, integrity, and availability.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H