CVE-2014-8272

Loading...

Général

Score :5.0/10.0
Sévérité :Moyenne
Catégorie :NC
Exploit :Disponible

Métriques d'impact

Confidentialité :Aucun
Intégrité :Partiel
Disponibilité :Aucun

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'Accès :Faible
Authentification :Aucune

Publiée le 19/12/14 - Mise à jour le 05/02/15

Description

The IPMI 1.5 functionality in Dell iDRAC6 modular before 3.65, iDRAC6 monolithic before 1.98, and iDRAC7 before 1.57.57 does not properly select session ID values, which makes it easier for remote attackers to execute arbitrary commands via a brute-force attack.

Catégorie :

Il n'y a pas suffisamment d'informations sur cette faiblesse pour la classer, les détails sont inconnus ou non spécifiés.

Avis de sécurité

US National Vulnerability DatabaseCVE-2014-8272

Exploits

Exploit-DBEDB-35770

Technologies associées

FournisseurProduit
dellidrac6_modular
dellidrac6_monolithic
dellidrac7
intelipmi

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail