Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo cgi/config_user.cgi en la interfaz web en las tarjetas madres de Supermicro X10DRH-iT con BIOS (CVE-2020-15046)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
24/06/2020
Última modificación:
14/02/2024

Descripción

La interfaz web en las tarjetas madres de Supermicro X10DRH-iT con BIOS versión 2.0a y firmware IPMI versión 03.40, permite a atacantes remotos explotar un problema de tipo CSRF del archivo cgi/config_user.cgi para agregar nuevos usuarios administradores. Las versiones corregidas son BIOS versión 3.2 y versión de firmware 03.88

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:supermicro:x10drh-it_bios:2.0a:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x10drh-it_firmware:3.40:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x10drh-it:-:*:*:*:*:*:*:*