On Supermicro X10 and X11 products, a client's access privileges may be transferred to a different client that later has the same socket file descriptor number. In opportunistic circumstances, an attacker can simply connect to the virtual media service, and then connect virtual USB devices to the server managed by the BMC.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSupermicro X11dac
HWSupermicroall versionsSupermicro X11dac Firmware
OSSupermicro1.71.5Supermicro X11dai N
HWSupermicroall versionsSupermicro X11dai N Firmware
OSSupermicro1.71.5Supermicro X11ddw L
HWSupermicroall versionsSupermicro X11ddw L Firmware
OSSupermicro1.71.5Supermicro X11ddw Nt
HWSupermicroall versionsSupermicro X11ddw Nt Firmware
OSSupermicro1.71.5Supermicro X11dgo T
HWSupermicroall versionsSupermicro X11dgo T Firmware
OSSupermicro1.71.5Supermicro X11dgq
HWSupermicroall versionsSupermicro X11dgq Firmware
OSSupermicro1.71.5Supermicro X11dpff Sn
HWSupermicroall versionsSupermicro X11dpff Sn Firmware
OSSupermicro1.71.5Supermicro X11dpfr S
HWSupermicroall versionsSupermicro X11dpfr S Firmware
OSSupermicro1.71.5Supermicro X11dpfr Sn
HWSupermicroall versionsSupermicro X11dpfr Sn Firmware
OSSupermicro1.71.5Supermicro X11dpg Ot Cpu
HWSupermicroall versionsSupermicro X11dpg Ot Cpu Firmware
OSSupermicro1.71.5Supermicro X11dpg Qt
HWSupermicroall versionsSupermicro X11dpg Qt Firmware
OSSupermicro1.71.5Supermicro X11dpg Sn
HWSupermicroall versionsSupermicro X11dpg Sn Firmware
OSSupermicro1.71.5Supermicro X11dph I
HWSupermicroall versionsSupermicro X11dph I Firmware
OSSupermicro1.71.5Supermicro X11dph T
HWSupermicroall versionsSupermicro X11dph T Firmware
OSSupermicro1.71.5Supermicro X11dph Tq
HWSupermicroall versionsSupermicro X11dph Tq Firmware
OSSupermicro1.71.5
Related vulnerabilities
Supermicro BMC: przechwycenie poświadczeń przez podatny serwis virtual media
Supermicro X11SSL-CF HW Rev 1.01, BMC firmware v1.63 was discovered to contain insecure permissions.
Command injection w powiadomieniach email Supermicro BMC — wykonanie poleceń jako root
RCE w Supermicro SuperDoctor 5 poprzez NRPE bez ograniczeń
An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit...