Insufficiently protected credentials in some Intel(R) Server Product OpenBMC firmware before versions egs-1.05 may allow an unauthenticated user to enable information disclosure via network access.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NIntel Openbmc
OSIntel< egs-1.05Intel Xeon Bronze 3408u
HWIntelall versionsIntel Xeon Gold 5403n
HWIntelall versionsIntel Xeon Gold 5411n
HWIntelall versionsIntel Xeon Gold 5412u
HWIntelall versionsIntel Xeon Gold 5415\+
HWIntelall versionsIntel Xeon Gold 5416s
HWIntelall versionsIntel Xeon Gold 5418n
HWIntelall versionsIntel Xeon Gold 5418y
HWIntelall versionsIntel Xeon Gold 5420\+
HWIntelall versionsIntel Xeon Gold 5423n
HWIntelall versionsIntel Xeon Gold 5433n
HWIntelall versionsIntel Xeon Gold 6403n
HWIntelall versionsIntel Xeon Gold 6414u
HWIntelall versionsIntel Xeon Gold 6416h
HWIntelall versionsIntel Xeon Gold 6418h
HWIntelall versionsIntel Xeon Gold 6421n
HWIntelall versionsIntel Xeon Gold 6423n
HWIntelall versionsIntel Xeon Gold 6426y
HWIntelall versionsIntel Xeon Gold 6428n
HWIntelall versionsIntel Xeon Gold 6430
HWIntelall versionsIntel Xeon Gold 6433n
HWIntelall versionsIntel Xeon Gold 6433ne
HWIntelall versionsIntel Xeon Gold 6434
HWIntelall versionsIntel Xeon Gold 6434h
HWIntelall versionsIntel Xeon Gold 6438m
HWIntelall versionsIntel Xeon Gold 6438n
HWIntelall versionsIntel Xeon Gold 6438y\+
HWIntelall versionsIntel Xeon Gold 6442y
HWIntelall versionsIntel Xeon Gold 6443n
HWIntelall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
Related vulnerabilities
CVE-2023-31189MEDIUM5.2same product
Improper authentication in some Intel(R) Server Product OpenBMC firmware before version egs-1.09 may allow an ...
CVE-2022-29494MEDIUM6.5same product
Improper input validation in firmware for OpenBMC in some Intel(R) platforms before versions egs-0.91-179 and ...
CVE-2021-45046CRITICAL9.0⚠ KEVPL ✓same vendor
Apache Log4j: niekompletna naprawa CVE-2021-44228 — RCE przez JNDI Lookup
CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓same vendor
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
CVE-2017-5689CRITICAL9.8⚠ KEVPL ✓same vendor
Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy