PT-2021-12471 · Nec · Nec Express5800/T110J+2

Publicado

2021-01-13

·

Atualizado

2021-01-21

·

CVE-2020-5633

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do NEC Express5800/T110j com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e anteriores
Versões do NEC Express5800/T110j-S com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e anteriores
Versões do NEC Express5800/T110j (2ª geração) com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e anteriores
Versões do NEC Express5800/T110j-S (2ª geração) com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e anteriores
Versões do NEC iStorage NS100Ti com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e anteriores
Versões do NEC Express5800/GT110j com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e anteriores
Descrição:
A vulnerabilidade permite que invasores remotos contornem a autenticação e, em seguida, obtenham ou modifiquem informações de configuração do Controlador de Gerenciamento da Placa-mãe (BMC), obtenham informações de monitoramento ou reiniciem ou desliguem o produto vulnerável por meio de vetores não especificados.
Recomendações:
Para o NEC Express5800/T110j com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e versões anteriores, atualize o firmware do BMC para uma versão posterior à Rev1.09.
Para o NEC Express5800/T110j-S com firmware do Baseboard Management Controller (BMC) Rev1.09 e versões anteriores, atualize o firmware do BMC para uma versão posterior à Rev1.09.
Para o NEC Express5800/T110j (2ª geração) com firmware do Controlador de Gerenciamento da Placa-mãe (BMC) Rev1.09 e versões anteriores, atualize o firmware do BMC para uma versão posterior à Rev1.09.
Para o NEC Express5800/T110j-S (2ª geração) com Ba

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5633

Produtos afetados

Nec Express5800/Gt110J
Nec Express5800/T110J
Nec Istorage Ns100Ti