← voltar
CVE-2024-54085

Redfish Authentication Bypass

CVSS 10 CRITICALEPSS 61.2%● KEVCWE-290
Em resumo

Uma falha no gerenciador de placa-mãe (BMC) da AMI SPx permite que atacantes contornem a autenticação na interface Redfish sem fazer login, potencialmente acessando funções e dados sensíveis do sistema.

Detalhe técnico

A vulnerabilidade está na implementação da interface Redfish Host do BMC da AMI SPx, permitindo que atacantes remotos ignorem mecanismos de autenticação. A exploração bem-sucedida concede acesso não autorizado às funções do BMC, comprometendo potencialmente confidencialidade, integridade e disponibilidade do sistema gerenciado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
AMI’s SPx contains a vulnerability in the BMC where an Attacker may bypass authentication remotely through the Redfish Host Interface. A successful exploitation of this vulnerability may lead to a loss of confidentiality, integrity, and/or availability.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Produtos afetados
AMI · MegaRAC-SPx
PoCs públicas encontradas1
githubgithub.com/Mr-Zapi/CVE-2024-540852
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →