PT-2021-12471 · Nec · Nec Express5800/T110J+2
Publicado
2021-01-13
·
Atualizado
2021-01-21
·
CVE-2020-5633
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do NEC Express5800/T110j com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e anteriores
Versões do NEC Express5800/T110j-S com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e anteriores
Versões do NEC Express5800/T110j (2ª geração) com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e anteriores
Versões do NEC Express5800/T110j-S (2ª geração) com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e anteriores
Versões do NEC iStorage NS100Ti com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e anteriores
Versões do NEC Express5800/GT110j com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e anteriores
Descrição:
A vulnerabilidade permite que invasores remotos contornem a autenticação e, em seguida, obtenham ou modifiquem informações de configuração do Controlador de Gerenciamento da Placa-mãe (BMC), obtenham informações de monitoramento ou reiniciem ou desliguem o produto vulnerável por meio de vetores não especificados.
Recomendações:
Para o NEC Express5800/T110j com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e versões anteriores, atualize o firmware do BMC para uma versão posterior à Rev1.09.
Para o NEC Express5800/T110j-S com firmware do Baseboard Management Controller (BMC) Rev1.09 e versões anteriores, atualize o firmware do BMC para uma versão posterior à Rev1.09.
Para o NEC Express5800/T110j (2ª geração) com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e versões anteriores, atualize o firmware do BMC para uma versão posterior à Rev1.09.
Para o NEC Express5800/T110j-S (2ª geração) com Ba
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nec Express5800/Gt110J
Nec Express5800/T110J
Nec Istorage Ns100Ti