On Supermicro H11, H12, M11, X9, X10, and X11 products, a combination of encryption and authentication problems in the virtual media service allows capture of BMC credentials and data transferred over virtual media devices. Attackers can use captured credentials to connect virtual USB devices to the server managed by the BMC.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSupermicro X11dac
HWSupermicroall versionsSupermicro X11dac Firmware
OSSupermicro1.71.5Supermicro X11dai N
HWSupermicroall versionsSupermicro X11dai N Firmware
OSSupermicro1.71.5Supermicro X11ddw L
HWSupermicroall versionsSupermicro X11ddw L Firmware
OSSupermicro1.71.5Supermicro X11ddw Nt
HWSupermicroall versionsSupermicro X11ddw Nt Firmware
OSSupermicro1.71.5Supermicro X11dgo T
HWSupermicroall versionsSupermicro X11dgo T Firmware
OSSupermicro1.71.5Supermicro X11dgq
HWSupermicroall versionsSupermicro X11dgq Firmware
OSSupermicro1.71.5Supermicro X11dpff Sn
HWSupermicroall versionsSupermicro X11dpff Sn Firmware
OSSupermicro1.71.5Supermicro X11dpfr S
HWSupermicroall versionsSupermicro X11dpfr S Firmware
OSSupermicro1.71.5Supermicro X11dpfr Sn
HWSupermicroall versionsSupermicro X11dpfr Sn Firmware
OSSupermicro1.71.5Supermicro X11dpg Ot Cpu
HWSupermicroall versionsSupermicro X11dpg Ot Cpu Firmware
OSSupermicro1.71.5Supermicro X11dpg Qt
HWSupermicroall versionsSupermicro X11dpg Qt Firmware
OSSupermicro1.71.5Supermicro X11dpg Sn
HWSupermicroall versionsSupermicro X11dpg Sn Firmware
OSSupermicro1.71.5Supermicro X11dph I
HWSupermicroall versionsSupermicro X11dph I Firmware
OSSupermicro1.71.5Supermicro X11dph T
HWSupermicroall versionsSupermicro X11dph T Firmware
OSSupermicro1.71.5Supermicro X11dph Tq
HWSupermicroall versionsSupermicro X11dph Tq Firmware
OSSupermicro1.71.5
Related vulnerabilities
Supermicro BMC: nieuprawniony dostęp do wirtualnych urządzeń USB (USBAnywhere)
Supermicro X11SSL-CF HW Rev 1.01, BMC firmware v1.63 was discovered to contain insecure permissions.
Command injection w powiadomieniach email Supermicro BMC — wykonanie poleceń jako root
RCE w Supermicro SuperDoctor 5 poprzez NRPE bez ograniczeń
An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit...