Vulnerabilidad en vectores no especificados en el firmware del Baseboard Management Controller (BMC) en Múltiples productos NEC (CVE-2020-5633)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
13/01/2021
Última modificación:
21/01/2021
Descripción
Múltiples productos NEC (Express5800/T110j, Express5800/T110j-S, Express5800/T110j (2.a generación), Express5800/T110j-S (2.a generación), iStorage NS100Ti y Express5800/GT110j), donde el firmware del Baseboard Management Controller (BMC) versiones Rev1.09 y anteriores es aplicado, permite a atacantes remotos omitir una autenticación y luego obtener y modificar una información de configuración BMC, conseguir información de monitoreo o reiniciar y apagar el producto vulnerable por medio de vectores no especificados.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:nec:baseboard_management_controller:*:*:*:*:*:*:*:* | 1.09 (incluyendo) | |
| cpe:2.3:h:nec:express5800\/gt110j:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nec:express5800\/t110j:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nec:express5800\/t110j-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nec:express5800\/t110j-s_\(2nd-gen\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nec:express5800\/t110j_\(2nd-gen\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nec:istorage_ns100ti:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



