Vulnerabilidad en con firmware para tarjetas madres X9 y X8 Supermicro. (CVE-2013-3620)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
02/01/2020
Última modificación:
14/01/2020
Descripción
Credenciales WSMan embebidas en Intelligent Platform Management Interface (IPMI) con firmware para tarjetas madres generación X9 Supermicro versiones anteriores a la versión 3.15 (SMT_X9_315) y firmware para tarjetas madres generación X8 Supermicro versiones anteriores a la versión SMT X8 312.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:supermicro:smt_x9_firmware:*:*:*:*:*:*:*:* | 3.15 (excluyendo) | |
| cpe:2.3:h:supermicro:sh7758:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:supermicro:smt_x8_firmware:*:*:*:*:*:*:*:* | 3.12 (excluyendo) | |
| cpe:2.3:h:supermicro:sh7757:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:netscaler_sdx_firmware:10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:citrix:netscaler_sdx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:netscaler_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:citrix:netscaler:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:netscaler_sd-wan_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:citrix:netscaler_sd-wan:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://support.citrix.com/article/CTX216642
- https://community.rapid7.com/community/metasploit/blog/2013/11/05/supermicro-ipmi-firmware-vulnerabilities
- https://exchange.xforce.ibmcloud.com/vulnerabilities/89045
- https://support.citrix.com/article/CTX216642
- https://www.supermicro.com/products/nfo/files/IPMI/CVE_Update.pdf



