Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en el firmware del Baseboard Management Controller (BMC) en Múltiples productos NEC (CVE-2020-5633)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
13/01/2021
Última modificación:
21/01/2021

Descripción

Múltiples productos NEC (Express5800/T110j, Express5800/T110j-S, Express5800/T110j (2.a generación), Express5800/T110j-S (2.a generación), iStorage NS100Ti y Express5800/GT110j), donde el firmware del Baseboard Management Controller (BMC) versiones Rev1.09 y anteriores es aplicado, permite a atacantes remotos omitir una autenticación y luego obtener y modificar una información de configuración BMC, conseguir información de monitoreo o reiniciar y apagar el producto vulnerable por medio de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nec:baseboard_management_controller:*:*:*:*:*:*:*:* 1.09 (incluyendo)
cpe:2.3:h:nec:express5800\/gt110j:-:*:*:*:*:*:*:*
cpe:2.3:h:nec:express5800\/t110j:-:*:*:*:*:*:*:*
cpe:2.3:h:nec:express5800\/t110j-s:-:*:*:*:*:*:*:*
cpe:2.3:h:nec:express5800\/t110j-s_\(2nd-gen\):-:*:*:*:*:*:*:*
cpe:2.3:h:nec:express5800\/t110j_\(2nd-gen\):-:*:*:*:*:*:*:*
cpe:2.3:h:nec:istorage_ns100ti:-:*:*:*:*:*:*:*