CVE-2023-2992Высокий
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
В веб-сервере управления SMM v1, SMM v2 и FPC существует уязвимость типа «отказ в обслуживании» без аутентификации, которая может быть вызв…
CVSS
7.5
Высокий
EPSS
0.00
p52
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание
В веб-сервере управления SMM v1, SMM v2 и FPC существует уязвимость типа «отказ в обслуживании» без аутентификации, которая может быть вызвана при определенных условиях. Перезагрузка SMM или FPC восстановит доступ к веб-серверу управления.
Теги · CWE
Без аутентификации
CWE-405
CWE-405КлассНеполный
Асимметричное потребление ресурсов (усиление)
Продукт не обеспечивает должного контроля ситуаций, при которых злоумышленник может вынудить продукт потреблять или производить избыточное количество ресурсов, не затрачивая при этом эквивалентных усилий или иным образом не подтверждая авторизацию, то есть влияние злоумышленника носит «асимметричный» характер.
https://cwe.mitre.org/data/definitions/405.html →Открыть в коллекции CWE →Затронутые продукты
Nextscale_n1200_enclosure_firmwareThinkagile_cp-cb-10_firmwareThinkagile_cp-cb-10e_firmwareThinkagile_hx_enclosure_certified_node_firmwareThinkagile_vx_enclosure_firmwareThinksystem_d2_enclosure_firmwareThinksystem_da240_enclosure_firmwareThinksystem_dw612_enclosure_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p52
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
| Продукт | Вендор | Статус |
|---|---|---|
| nextscale_n1200_enclosure_firmware | * | Отслеживается |
| thinkagile_cp-cb-10_firmware | * | Отслеживается |
| thinkagile_cp-cb-10e_firmware | * | Отслеживается |
| thinkagile_hx_enclosure_certified_node_firmware | * | Отслеживается |
| thinkagile_vx_enclosure_firmware | * | Отслеживается |
| thinksystem_d2_enclosure_firmware | * | Отслеживается |
| thinksystem_da240_enclosure_firmware | * | Отслеживается |
| thinksystem_dw612_enclosure_firmware | * | Отслеживается |
Источники данных
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →