Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en con firmware para tarjetas madres X9 y X8 Supermicro. (CVE-2013-3620)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
02/01/2020
Última modificación:
14/01/2020

Descripción

Credenciales WSMan embebidas en Intelligent Platform Management Interface (IPMI) con firmware para tarjetas madres generación X9 Supermicro versiones anteriores a la versión 3.15 (SMT_X9_315) y firmware para tarjetas madres generación X8 Supermicro versiones anteriores a la versión SMT X8 312.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:supermicro:smt_x9_firmware:*:*:*:*:*:*:*:* 3.15 (excluyendo)
cpe:2.3:h:supermicro:sh7758:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:smt_x8_firmware:*:*:*:*:*:*:*:* 3.12 (excluyendo)
cpe:2.3:h:supermicro:sh7757:-:*:*:*:*:*:*:*
cpe:2.3:o:citrix:netscaler_sdx_firmware:10:*:*:*:*:*:*:*
cpe:2.3:h:citrix:netscaler_sdx:-:*:*:*:*:*:*:*
cpe:2.3:o:citrix:netscaler_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:citrix:netscaler:-:*:*:*:*:*:*:*
cpe:2.3:o:citrix:netscaler_sd-wan_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:citrix:netscaler_sd-wan:-:*:*:*:*:*:*:*