Supermicro X11SSL-CF HW Rev 1.01, BMC firmware v1.63 was discovered to contain insecure permissions.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NSupermicro X11dac
HWSupermicroall versionsSupermicro X11dac Firmware
OSSupermicroall versionsSupermicro X11dai N
HWSupermicroall versionsSupermicro X11dai N Firmware
OSSupermicroall versionsSupermicro X11ddw L
HWSupermicroall versionsSupermicro X11ddw L Firmware
OSSupermicroall versionsSupermicro X11ddw Nt
HWSupermicroall versionsSupermicro X11ddw Nt Firmware
OSSupermicroall versionsSupermicro X11dgo T
HWSupermicroall versionsSupermicro X11dgo T Firmware
OSSupermicroall versionsSupermicro X11dgq
HWSupermicroall versionsSupermicro X11dgq Firmware
OSSupermicroall versionsSupermicro X11dpff Sn
HWSupermicroall versionsSupermicro X11dpff Sn Firmware
OSSupermicroall versionsSupermicro X11dpfr S
HWSupermicroall versionsSupermicro X11dpfr S Firmware
OSSupermicroall versionsSupermicro X11dpfr Sn
HWSupermicroall versionsSupermicro X11dpfr Sn Firmware
OSSupermicroall versionsSupermicro X11dpg Ot Cpu
HWSupermicroall versionsSupermicro X11dpg Ot Cpu Firmware
OSSupermicroall versionsSupermicro X11dpg Qt
HWSupermicroall versionsSupermicro X11dpg Qt Firmware
OSSupermicroall versionsSupermicro X11dpg Sn
HWSupermicroall versionsSupermicro X11dpg Sn Firmware
OSSupermicroall versionsSupermicro X11dph I
HWSupermicroall versionsSupermicro X11dph I Firmware
OSSupermicroall versionsSupermicro X11dph T
HWSupermicroall versionsSupermicro X11dph T Firmware
OSSupermicroall versionsSupermicro X11dph Tq
HWSupermicroall versionsSupermicro X11dph Tq Firmware
OSSupermicroall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2019-16649CRITICAL10.0PL ✓same product
Supermicro BMC: przechwycenie poświadczeń przez podatny serwis virtual media
CVE-2019-16650CRITICAL10.0PL ✓same product
Supermicro BMC: nieuprawniony dostęp do wirtualnych urządzeń USB (USBAnywhere)
CVE-2018-13787MEDIUM6.7same product
Certain Supermicro X11S, X10, X9, X8SI, K1SP, C9X299, C7, B1, A2, and A1 products have a misconfigured Descrip...
CVE-2023-35861CRITICAL9.8PL ✓same vendor
Command injection w powiadomieniach email Supermicro BMC — wykonanie poleceń jako root
CVE-2019-13131CRITICAL9.8PL ✓same vendor
RCE w Supermicro SuperDoctor 5 poprzez NRPE bez ograniczeń